Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/olivierh59500/cve-2017-3730
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesCriptografíaPruebas de PenetraciónExplotación de Binarios
GitHubolivierh59500/cve-2017-3730

CVE-2017-3730

OpenSSL CVE-2017-3730 prueba de concepto

Ver Repositorio
52hace 9 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-3730

OpenSSL CVE-2017-3730 prueba de concepto

Usando OpenSSH como proxy para parchear valores DH sobre la marcha

  • Cree un servidor SSL usando un conjunto de cifrado como DHE-PSK-WITH-AES-256-GCM-SHA384. Digamos que se ejecuta en 10.0.2.2 puerto 8899
  • Obtenga openssh-7.4p1
  • Aplique el parche
  • Compílelo
  • Ejecútelo así:
root@kitploit:~
./ssh -vvv -N -D 1085 -o TCPKeepAlive=yes -o ServerAliveInterval=60 localhost
  • En una terminal diferente cree un archivo ~/.tsocks.conf con este contenido:
root@kitploit:~
server = 127.0.0.1
server_port = 1085
server_type = 5
local = 127.0.0.0/255.255.255.0
  • ```export TSOCKS_CONF_FILE=`realpath ~/.tsocks.conf````
  • tsocks
  • Esto crea un shell en el que todo el tráfico de red fluye a través de nuestro proxy "malvado"
  • openssl s_client -connect 10.0.2.2:8899 -psk AA
Descargar herramienta
  • caída
  • Modificar mbed TLS para servir parámetros DH inválidos

    • Obtenga https://github.com/ARMmbed/mbedtls/archive/mbedtls-2.4.1.tar.gz
    • Aplique mbedtls-2.4.1-patch.txt
    • make -j4 programs
    • Ejecute el servidor: programs/ssl/ssl_server2 force_ciphersuite=TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
    • Conéctese a él con un cliente OpenSSL 1.1.0
    • caída

    Bloqueando postfix de forma remota

    • Compile postfix con OpenSSL 1.1.0
    • Compile crash-postfix.c contra mbed TLS PARCHADO (ver arriba)
    • Lo que hice fue ejecutar postfix en una VM y ejecutar crash-postfix en el host:
    • iptables -t nat -A OUTPUT -p tcp --dport 25 -j DNAT --to-destination 10.0.2.2:8888
    • Inicie crash-postfix
    • Ejecute postfix: posttls-finger 10.0.2.2
    • Caída