Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SpookySSL-Scanner — SpookySSL CVE-2022-3602 SSLv3 Scanner pour Windows, Linux, macOS | Kitploit
Outils/GitHubGitHub/alicangnll/spookyssl-scanner
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationSécurité RéseauTests d'Intrusion
GitHubalicangnll/spookyssl-scanner

SpookySSL-Scanner

SpookySSL CVE-2022-3602 SSLv3 Scanner pour Windows, Linux, macOS

Voir le dépôt
11il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

SpookySSL-Scanner

SpookySSL CVE-2022-3602 Scanner SSLv3 pour Windows, Linux, macOS

(Turc) Comment se produit la vulnérabilité ?

Tout d’abord, le problème survient lors de la détermination de la taille en octets. En déterminant la taille en octets, si vous remarquez, la valeur NULL (c’est-à-dire vide/zéro) n’est pas définie, donc la longueur en octets peut être définie à zéro. Dans la commande ci-dessous, la partie commençant par xn-- signifie la conversion directe des noms de domaine écrits dans des alphabets différents (par exemple convertis depuis le chinois en punycode) vers l’alphabet latin. Dans la boucle If, la commande memcpy alloue un espace stack de taille delta + 1 en mémoire et écrit la valeur outptr dans cet espace. Lorsqu’une valeur NULL est saisie, comme un espace de 1 octet est ouvert, deux codes d’espace créent un buffer overflow.
Pour plus d’informations : https://github.com/openssl/openssl/commit/c42165b5706e42f67ef8ef4c351a9a4c5d21639a




Qu’est-ce que le CVE-2022-3602 ?

Tout d’abord, il faut savoir qu’il s’agit d’une exécution de code à distance (RCE)
Les attaques par exécution de code à distance (RCE) permettent à un attaquant d’exécuter du code malveillant à distance sur un ordinateur. L’impact d’une vulnérabilité RCE peut aller de l’exécution de logiciels malveillants à la prise de contrôle totale de la machine compromise par un attaquant.

La vulnérabilité CVE-2022-3602 dans OpenSSL se produit en raison d’un traitement incorrect du Punycode lors de la vérification des certificats X.509.
Le Punycode est une représentation de chaînes Unicode utilisant le sous-ensemble limité de caractères ASCII. Il est généralement utilisé pour encoder des noms de domaine contenant des caractères non ASCII, par exemple des lettres japonaises. Une chaîne encodée en Punycode

commence par « xn-- » et est suivie de caractères anglais et de chiffres.

La fonction vulnérable ossl_punycode_decode peut provoquer un débordement de tampon lors du décodage d’une chaîne Punycode. Elle est appelée lorsqu’OpenSSL traite une chaîne de certificats. Pour exploiter la vulnérabilité, il est nécessaire de :

1) Créer un certificat d’autorité de certification (CA) ou un certificat intermédiaire contenant le champ « nameConstraints » avec une chaîne Punycode malveillante. La chaîne Punycode doit contenir au moins 512 octets, sans compter « xn-- ».

2) Créer un certificat feuille contenant un champ SubjectAlternateName (SAN) otherName spécifiant une chaîne SmtpUTF8Mailbox

Vulnérabilité de déni de service (DoS) Une attaque par déni de service (DoS) est une attaque visant à arrêter une machine ou un réseau, le rendant inaccessible à ses utilisateurs légitimes. Les attaques DoS y parviennent en inondant la cible de trafic ou en lui envoyant des informations qui provoquent un crash.

La vulnérabilité CVE-2022-3602 présente également une vulnérabilité de déni de service, comme les autres vulnérabilités de buffer overflow. Le débordement de tampon se produit dans la fonction vulnérable ossl_a2ulabel. Lorsque cette fonction rencontre une partie Punycode suivie d’un point (« . »), elle ajoute également « . » au tampon de sortie, même si cela dépasse sa taille. De cette façon, un attaquant peut faire déborder le tampon de sortie avec un nombre quelconque de caractères « . », ce qui entraîne une corruption de la pile. Cette vulnérabilité ne peut pas être utilisée pour une exécution de code à distance, seulement pour un déni de service.

Source : https://blog.checkpoint.com/2022/11/01/openssl-vulnerability-cve-2022-3602-remote-code-execution-and-cve-2022-3786-denial-of-service-check-point-research-update/

Installation

  • winget install python --source msstore (pour Windows)
  • pip install pypiwin32
  • pip install glob
  • pip install platform
  • pip install osquery (pour Linux)

Images

Télécharger l’outil