Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MUT-BC-SS-01 — Tests de mutation sur la validation de certificat X.509 dans OpenSSL v.1.1.1h, basé sur CVE-2021-3450. | Kitploit
Outils/GitHubGitHub/dedellix/mut-bc-ss-01
Analyse des VulnérabilitésAnalyse de CodeFuzzingCryptographieArticles et RechercheApprentissage et Éducation
GitHubdedellix/mut-bc-ss-01

MUT-BC-SS-01

Tests de mutation sur la validation de certificat X.509 dans OpenSSL v.1.1.1h, basé sur CVE-2021-3450.

Voir le dépôt
il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MUT-BC-SS-01 : Tests de Mutation de la BasicConstraints X.509 dans OpenSSL

Aperçu

Ce dépôt implémente une expérience de tests de mutation guidée par la spécification, ciblant le comportement de validation des certificats X.509 dans OpenSSL.

L'expérience est basée sur l'opérateur de mutation :

MUT-BC-SS-01

qui modifie l'extension BasicConstraints :

root@kitploit:~
CA:TRUE → CA:FALSE

L'objectif est d'évaluer si la validation des certificats respecte correctement les exigences de la RFC 5280 et d'étudier le comportement lié à la classe de vulnérabilité représentée par CVE-2021-3450.


Structure du dépôt

root@kitploit:~
MUT-BC-SS-01/
│
│
├── configs/
│   ├── ca.cnf
│   └── leaf.cnf
│
├── src/
│   └── poc.c
|   └── poc_fixed.c
│
├── check_prerequisites.sh
├── install_openssl111h.sh
├── environment.sh
├── generate_certs.sh
├── build.sh
├── run.sh
├── build_version3.sh
├── run_version3.sh
│
│
└── README.md

Description de l'expérience

L'expérience crée la chaîne de certificats suivante :

root@kitploit:~
Root CA (CA:TRUE)
        │
        ▼
Mutant Intermédiaire (CA:FALSE)
        │
        ▼
Certificat Subleaf

Le certificat mutant est délibérément configuré avec :

root@kitploit:~
basicConstraints = CA:FALSE

tout en étant utilisé pour signer un autre certificat.

Le banc de test de validation évalue si OpenSSL rejette correctement cette chaîne invalide.


Configuration système requise

L'expérience a été testée sur des systèmes Linux utilisant :

  • GCC
  • GNU Make
  • Perl
  • Outils de construction source d'OpenSSL

Démarrage rapide

1. Cloner le dépôt

root@kitploit:~
git clone https://github.com/dedellix/MUT-BC-SS-01.git
cd MUT-BC-SS-01

2. Rendre les scripts exécutables

root@kitploit:~
chmod +x *.sh

3. Vérifier et installer les prérequis

root@kitploit:~
./check_prerequisites.sh

Ce script vérifie les paquets requis et installe automatiquement les dépendances manquantes.

Les paquets requis incluent :

  • build-essential
  • gcc
  • g++
  • make
  • perl
  • wget
  • curl
  • git
  • tar
  • gzip
  • zlib1g-dev
  • libssl-dev

4. Installer OpenSSL 1.1.1h

root@kitploit:~
./install_openssl111h.sh

Ceci télécharge, compile et installe OpenSSL 1.1.1h localement dans :

root@kitploit:~
$HOME/openssl-1.1.1h-install

Aucun fichier système OpenSSL n'est modifié.

5. Configurer l'environnement

root@kitploit:~
./environment.sh

Ceci configure :

root@kitploit:~
LD_LIBRARY_PATH

et vérifie que les bonnes bibliothèques OpenSSL sont chargées.

6. Générer les certificats

root@kitploit:~
./generate_certs.sh

Ceci génère :

  • Root CA
  • Certificat intermédiaire mutant
  • Certificat Subleaf

et les stocke dans :

root@kitploit:~
certs/

7. Compiler la preuve de concept

root@kitploit:~
./build.sh
./build_version3.sh

Ceci compile :

root@kitploit:~
src/poc.c

et produit :

root@kitploit:~
./poc

dans le répertoire racine du projet.

8. Exécuter l'expérience

root@kitploit:~
./run.sh
./run_version3.sh

ou directement :

root@kitploit:~
./poc

Reconstruire à partir de zéro

Pour supprimer complètement les artefacts générés :

root@kitploit:~
rm -rf certs
rm -f poc

Pour supprimer l'installation locale d'OpenSSL :

root@kitploit:~
rm -rf $HOME/openssl-1.1.1h-install
rm -rf tls-test

Pour effacer les variables d'environnement :

root@kitploit:~
unset LD_LIBRARY_PATH
unset OPENSSL111H
Télécharger l’outil