Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
zeek-plugin-roca — Plugin Bro pour vérifier si les certificats sont affectés par CVE-2017-15361 | Kitploit
Outils/GitHubGitHub/0xxon/zeek-plugin-roca
Analyse des VulnérabilitésSécurité RéseauCryptographieRenseignement sur les MenacesDétection d'Intrusion
GitHub0xxon/zeek-plugin-roca

zeek-plugin-roca

Plugin Bro pour vérifier si les certificats sont affectés par CVE-2017-15361

Voir le dépôt
32il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Johanna::ROCA

Ce plugin implémente la détection des clés affectées par CVE-2017-15361 ; il s'agit d'une réimplémentation du code source disponible à l'adresse https://github.com/crocs-muni/roca.

Ce plugin fournit deux nouveaux BIFs qui peuvent vérifier les clés publiques :

  • roca_vulnerable_cert vérifie si un certificat est vulnérable
  • roca_vulnerable_mod vérifie si un module est vulnérable.

Ce plugin est également livré avec un script qui est automatiquement chargé et peut vous avertir lorsque des clés CVE-2017-15361 sont rencontrées sur le réseau.

Pour activer cela, définissez :

root@kitploit:~
redef ROCA::Notify=T;

Ensuite, vous devriez obtenir des entrées notice.log lorsque de telles clés sont rencontrées. Exemple :

root@kitploit:~
#separator \x09
#set_separator	,
#empty_field	(empty)
#unset_field	-
#path	notice
#open	2017-10-25-00-59-28
#fields	ts	uid	id.orig_h	id.orig_p	id.resp_h	id.resp_p	fuid	file_mime_type	file_desc	proto	note	msg	sub	src	dst	p	n	peer_descr	actions	suppress_for	dropped	remote_location.country_code	remote_location.region	remote_location.city	remote_location.latitude	remote_location.longitude
#types	time	string	addr	port	addr	port	string	string	string	enum	enum	string	string	addr	addr	port	count	string	set[enum]	interval	bool	string	string	string	double	double
1449265638.475275	CHhAvVGS1DHFjwGM9	192.168.6.74	52122	104.236.167.107	4433	Fvv5qY2DMGQY2MYQ03	application/x-x509-user-cert	104.236.167.107:4433/tcp	tcp	ROCA::CVE_2017_15361_KEY	Certificate uses a key potentially affected by CVE-2017-15361	-	192.168.6.74	104.236.167.107	4433	-	bro	Notice::ACTION_LOG	86400.000000	F	-	-	-	-	-
#close	2017-10-25-00-59-28

Installation

Ce plugin nécessite que GMP (la bibliothèque GNU MP Bignum) soit installé sur le système. Si c'est le cas, vous devriez pouvoir l'installer en utilisant bro-pkg avec :

root@kitploit:~
bro-pkg install 0xxon/bro-plugin-roca

Si vous devez spécifier le chemin vers gmp, vous pouvez cloner manuellement le dépôt et l'installer en utilisant :

root@kitploit:~
./configure --with-gmp=[répertoire]
make install
Télécharger l’outil