
Escáner basado en Python que detecta servidores OpenSSL 3.0.0-3.0.6 vulnerables a CVE-2022-3602 y CVE-2022-3786, verificando los requisitos de autenticación del cliente en uno o varios objetivos.
Este es un script de detección que determinará si se requiere autenticación del cliente por parte del servidor SSL, en cuyo caso los servidores basados en OpenSSL 3.0.0 a 3.0.6 serán vulnerables tanto a CVE-2022-3602 como a CVE-2022-3786
usage: openssl_cert_detector.py [-h] [-t TARGET] [-T TARGETS]
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Single IP with port separate by colon. Example: -t 192.168.0.3:3000
-T TARGETS, --targets TARGETS
List of IP and port separate by colon and separated by new line in text file
Para verificar la vulnerabilidad de openssl en una IP y puerto único
python openssl_cert_detector.py -t 192.168.0.3:3000
Para verificar la vulnerabilidad de openssl en una lista de IPs y sus puertos separados por nueva línea en un archivo de texto
python openssl_cert_detector.py -T check.txt