
Scanner basé sur Python qui détecte les serveurs OpenSSL 3.0.0-3.0.6 vulnérables à CVE-2022-3602 et CVE-2022-3786 en vérifiant les exigences d'authentification client sur une ou plusieurs cibles.
Ceci est un script de détection qui détermine si l'authentification du client est requise par le serveur SSL, auquel cas les serveurs basés sur OpenSSL 3.0.0 à 3.0.6 seront vulnérables à la fois à CVE-2022-3602 et CVE-2022-3786
usage: openssl_cert_detector.py [-h] [-t TARGET] [-T TARGETS]
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Single IP with port separate by colon. Example: -t 192.168.0.3:3000
-T TARGETS, --targets TARGETS
List of IP and port separate by colon and separated by new line in text file
Pour vérifier la vulnérabilité openssl sur une seule IP et un seul port
python openssl_cert_detector.py -t 192.168.0.3:3000
Pour vérifier la vulnérabilité openssl sur une liste d'IP et leurs ports séparés par une nouvelle ligne dans un fichier texte
python openssl_cert_detector.py -T check.txt