Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-3602-and-CVE-2022-3786 — Scanner basé sur Python qui détecte les serveurs OpenSSL 3.0.0-3.0.6 vulnérables à CVE-2022-3602 et CVE-2022-3786 en vérifiant les exigences d'authentification client sur une ou plusieurs cibles. | Kitploit
Outils/GitHubGitHub/cybersecurityworks553/cve-2022-3602-and-cve-2022-3786
Scanners de VulnérabilitésAnalyse des VulnérabilitésCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubcybersecurityworks553/cve-2022-3602-and-cve-2022-3786

CVE-2022-3602-and-CVE-2022-3786

Scanner basé sur Python qui détecte les serveurs OpenSSL 3.0.0-3.0.6 vulnérables à CVE-2022-3602 et CVE-2022-3786 en vérifiant les exigences d'authentification client sur une ou plusieurs cibles.

Voir le dépôt
412il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-3602 et CVE-2022-3786

Ceci est un script de détection qui détermine si l'authentification du client est requise par le serveur SSL, auquel cas les serveurs basés sur OpenSSL 3.0.0 à 3.0.6 seront vulnérables à la fois à CVE-2022-3602 et CVE-2022-3786

Prérequis

  • python3
  • pip install -r requirements.txt

Utilisation

root@kitploit:~
usage: openssl_cert_detector.py [-h] [-t TARGET] [-T TARGETS]

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Single IP with port separate by colon. Example: -t 192.168.0.3:3000
  -T TARGETS, --targets TARGETS
                        List of IP and port separate by colon and separated by new line in text file

Exemple 1:

Pour vérifier la vulnérabilité openssl sur une seule IP et un seul port

root@kitploit:~
python openssl_cert_detector.py -t 192.168.0.3:3000

Exemple 2:

Pour vérifier la vulnérabilité openssl sur une liste d'IP et leurs ports séparés par une nouvelle ligne dans un fichier texte

root@kitploit:~
python openssl_cert_detector.py -T check.txt

Références

  • https://github.com/colmmacc/CVE-2022-3602
  • https://github.com/DataDog/security-labs-pocs/tree/main/proof-of-concept-exploits/openssl-punycode-vulnerability
  • https://github.com/jfrog/jfrog-openssl-tools
Télécharger l’outil