Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-3596-Detector — Détecte la CVE-2024-3596 dans le trafic RADIUS/UDP en analysant les collisions MD5 dans les paquets Access-Request, aidant les administrateurs à identifier les méthodes d'authentification vulnérables. | Kitploit
Outils/GitHubGitHub/alperenugurlu/cve-2024-3596-detector
Sniffing et Analyse de PaquetsAnalyse des VulnérabilitésSécurité RéseauCryptographieTests d'IntrusionAuthentification
GitHubalperenugurlu/cve-2024-3596-detector

CVE-2024-3596-Detector

Détecte la CVE-2024-3596 dans le trafic RADIUS/UDP en analysant les collisions MD5 dans les paquets Access-Request, aidant les administrateurs à identifier les méthodes d'authentification vulnérables.

Voir le dépôt
7214il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Détecteur de vulnérabilité RADIUS

Limites du code :

Le code vise directement la détection des conflits MD5. Cependant, une analyse plus complète peut être nécessaire pour tester en profondeur tous les aspects de CVE-2024-3596. Ce code ne peut détecter que les attaques basées sur la collision MD5. Une analyse supplémentaire peut être nécessaire pour détecter d'autres vulnérabilités potentielles (par exemple, les failles TLS ou IPSec).

Alperen Ugurlu

```

Python License Contributions welcome

Ce script détecte la vulnérabilité CVE-2024-3596 dans le trafic RADIUS/UDP en vérifiant les collisions MD5. Il capture les paquets RADIUS Access-Request et tente de générer des collisions MD5 pour déterminer si le système est vulnérable.

Fonctionnalités

  • Analyse des paquets en temps réel : capturez et analysez les paquets RADIUS à la volée.
  • Détection de collision MD5 : identifiez les vulnérabilités potentielles à l'aide de techniques cryptographiques avancées.
  • Convivial : simple à installer et à utiliser, avec des invites claires pour les informations requises.

Prérequis

  • Python 3.x
  • Bibliothèque scapy
  • Bibliothèque pyrad

Installation

  1. Assurez-vous que Python 3 est installé. Vous pouvez vérifier votre version de Python avec :

    python3 --version
    
  2. Installez les bibliothèques nécessaires :

    pip3 install scapy pyrad
    

Utilisation

  1. Enregistrez le script dans un fichier, par exemple radius_vulnerability_detector.py.

  2. Exécutez le script :

    python3 radius_vulnerability_detector.py
    
  3. Fournissez les informations requises lorsque vous y êtes invité :

    • Secret partagé : le secret partagé entre le serveur RADIUS et les clients.
    • Interface réseau : l'interface réseau sur laquelle écouter (par exemple, eth0).
    • Chemin du dictionnaire RADIUS : le chemin complet vers votre fichier de dictionnaire RADIUS.

Le script capturera les paquets RADIUS Access-Request et les analysera à la recherche de collisions MD5. Si une collision est détectée, il indiquera que votre système peut être vulnérable à CVE-2024-3596.

Méthodes d'authentification vulnérables PAP (Password Authentication Protocol) CHAP (Challenge-Handshake Authentication Protocol) MS-CHAPv2 (Microsoft Challenge-Handshake Authentication Protocol version 2) Autres méthodes d'authentification non-EAP

Systèmes et méthodes sécurisés 802.1X IPSec TLS Eduroam OpenRoaming

Motivation Avec la sophistication croissante des cybermenaces, il est essentiel de garantir la sécurité des protocoles d'authentification comme RADIUS. Ce projet a été développé pour fournir aux administrateurs réseau un outil permettant d'identifier et d'atténuer les vulnérabilités potentielles de leurs implémentations RADIUS.

Comment ça fonctionne Le script écoute les paquets RADIUS Access-Request et effectue une analyse cryptographique pour détecter les collisions MD5. Si une vulnérabilité est trouvée, il avertit l'utilisateur, permettant ainsi de prendre des mesures de sécurité en temps utile.

Améliorations futures Prise en charge de protocoles supplémentaires : étendre les capacités de détection à d'autres protocoles d'authentification. Suggestions de remédiation automatisées : fournir des mesures concrètes pour atténuer les vulnérabilités détectées. Intégration avec les systèmes SIEM : permettre la surveillance et les alertes en temps réel dans les environnements d'entreprise.

Licence Ce projet est sous licence MIT - consultez le fichier LICENSE pour plus de détails.

Avertissement Ce script est destiné uniquement à des fins éducatives et de test. Utilisez-le de manière responsable et uniquement sur les systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test. L'utilisation non autorisée de ce script sur des réseaux et des systèmes que vous ne possédez pas est illégale et contraire à l'éthique.

Contribution Les contributions sont les bienvenues ! Veuillez ouvrir une issue ou soumettre une pull request pour toute amélioration ou correction de bug.

Remerciements Un merci tout particulier aux chercheurs qui ont découvert la vulnérabilité CVE-2024-3596 et ont inspiré ce script de détection.

Télécharger l’outil