
Détecte la CVE-2024-3596 dans le trafic RADIUS/UDP en analysant les collisions MD5 dans les paquets Access-Request, aidant les administrateurs à identifier les méthodes d'authentification vulnérables.
Limites du code :
Le code vise directement la détection des conflits MD5. Cependant, une analyse plus complète peut être nécessaire pour tester en profondeur tous les aspects de CVE-2024-3596. Ce code ne peut détecter que les attaques basées sur la collision MD5. Une analyse supplémentaire peut être nécessaire pour détecter d'autres vulnérabilités potentielles (par exemple, les failles TLS ou IPSec).
Ce script détecte la vulnérabilité CVE-2024-3596 dans le trafic RADIUS/UDP en vérifiant les collisions MD5. Il capture les paquets RADIUS Access-Request et tente de générer des collisions MD5 pour déterminer si le système est vulnérable.
scapypyradAssurez-vous que Python 3 est installé. Vous pouvez vérifier votre version de Python avec :
python3 --version
Installez les bibliothèques nécessaires :
pip3 install scapy pyrad
Enregistrez le script dans un fichier, par exemple radius_vulnerability_detector.py.
Exécutez le script :
python3 radius_vulnerability_detector.py
Fournissez les informations requises lorsque vous y êtes invité :
eth0).Le script capturera les paquets RADIUS Access-Request et les analysera à la recherche de collisions MD5. Si une collision est détectée, il indiquera que votre système peut être vulnérable à CVE-2024-3596.
Méthodes d'authentification vulnérables PAP (Password Authentication Protocol) CHAP (Challenge-Handshake Authentication Protocol) MS-CHAPv2 (Microsoft Challenge-Handshake Authentication Protocol version 2) Autres méthodes d'authentification non-EAP
Systèmes et méthodes sécurisés 802.1X IPSec TLS Eduroam OpenRoaming
Motivation Avec la sophistication croissante des cybermenaces, il est essentiel de garantir la sécurité des protocoles d'authentification comme RADIUS. Ce projet a été développé pour fournir aux administrateurs réseau un outil permettant d'identifier et d'atténuer les vulnérabilités potentielles de leurs implémentations RADIUS.
Comment ça fonctionne Le script écoute les paquets RADIUS Access-Request et effectue une analyse cryptographique pour détecter les collisions MD5. Si une vulnérabilité est trouvée, il avertit l'utilisateur, permettant ainsi de prendre des mesures de sécurité en temps utile.
Améliorations futures Prise en charge de protocoles supplémentaires : étendre les capacités de détection à d'autres protocoles d'authentification. Suggestions de remédiation automatisées : fournir des mesures concrètes pour atténuer les vulnérabilités détectées. Intégration avec les systèmes SIEM : permettre la surveillance et les alertes en temps réel dans les environnements d'entreprise.
Licence Ce projet est sous licence MIT - consultez le fichier LICENSE pour plus de détails.
Avertissement Ce script est destiné uniquement à des fins éducatives et de test. Utilisez-le de manière responsable et uniquement sur les systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test. L'utilisation non autorisée de ce script sur des réseaux et des systèmes que vous ne possédez pas est illégale et contraire à l'éthique.
Contribution Les contributions sont les bienvenues ! Veuillez ouvrir une issue ou soumettre une pull request pour toute amélioration ou correction de bug.
Remerciements Un merci tout particulier aux chercheurs qui ont découvert la vulnérabilité CVE-2024-3596 et ont inspiré ce script de détection.