Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/dedellix/mut-bc-ss-01
Analyse des VulnérabilitésAnalyse de CodeFuzzingCryptographieArticles et RechercheApprentissage et Éducation
GitHubdedellix/mut-bc-ss-01

MUT-BC-SS-01

Tests de mutation sur la validation de certificat X.509 dans OpenSSL v.1.1.1h, basé sur CVE-2021-3450.

Voir le dépôt
11il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MUT-BC-SS-01 : Tests de Mutation de la BasicConstraints X.509 dans OpenSSL

Aperçu

Ce dépôt implémente une expérience de tests de mutation guidée par la spécification, ciblant le comportement de validation des certificats X.509 dans OpenSSL.

L'expérience est basée sur l'opérateur de mutation :

MUT-BC-SS-01

qui modifie l'extension BasicConstraints :

CA:TRUE → CA:FALSE

L'objectif est d'évaluer si la validation des certificats respecte correctement les exigences de la RFC 5280 et d'étudier le comportement lié à la classe de vulnérabilité représentée par CVE-2021-3450.


Structure du dépôt

MUT-BC-SS-01/
│
│
├── configs/
│   ├── ca.cnf
│   └── leaf.cnf
│
├── src/
│   └── poc.c
|   └── poc_fixed.c
│
├── check_prerequisites.sh
├── install_openssl111h.sh
├── environment.sh
├── generate_certs.sh
├── build.sh
├── run.sh
├── build_version3.sh
├── run_version3.sh
│
│
└── README.md

Description de l'expérience

L'expérience crée la chaîne de certificats suivante :

Root CA (CA:TRUE)
        │
        ▼
Mutant Intermédiaire (CA:FALSE)
        │
        ▼
Certificat Subleaf

Le certificat mutant est délibérément configuré avec :

basicConstraints = CA:FALSE

tout en étant utilisé pour signer un autre certificat.

Le banc de test de validation évalue si OpenSSL rejette correctement cette chaîne invalide.


Configuration système requise

L'expérience a été testée sur des systèmes Linux utilisant :

  • GCC
  • GNU Make
  • Perl
  • Outils de construction source d'OpenSSL

Démarrage rapide

1. Cloner le dépôt

git clone https://github.com/dedellix/MUT-BC-SS-01.git
cd MUT-BC-SS-01

2. Rendre les scripts exécutables

chmod +x *.sh

3. Vérifier et installer les prérequis

./check_prerequisites.sh

Ce script vérifie les paquets requis et installe automatiquement les dépendances manquantes.

Les paquets requis incluent :

  • build-essential
  • gcc
  • g++
  • make
  • perl
  • wget
  • curl
  • git
  • tar
  • gzip
  • zlib1g-dev
  • libssl-dev

4. Installer OpenSSL 1.1.1h

./install_openssl111h.sh

Ceci télécharge, compile et installe OpenSSL 1.1.1h localement dans :

$HOME/openssl-1.1.1h-install

Aucun fichier système OpenSSL n'est modifié.

5. Configurer l'environnement

./environment.sh

Ceci configure :

LD_LIBRARY_PATH

et vérifie que les bonnes bibliothèques OpenSSL sont chargées.

6. Générer les certificats

./generate_certs.sh

Ceci génère :

  • Root CA
  • Certificat intermédiaire mutant
  • Certificat Subleaf

et les stocke dans :

certs/

7. Compiler la preuve de concept

./build.sh
./build_version3.sh

Ceci compile :

src/poc.c

et produit :

./poc

dans le répertoire racine du projet.

8. Exécuter l'expérience

./run.sh
./run_version3.sh

ou directement :

./poc

Reconstruire à partir de zéro

Pour supprimer complètement les artefacts générés :

rm -rf certs
rm -f poc

Pour supprimer l'installation locale d'OpenSSL :

rm -rf $HOME/openssl-1.1.1h-install
rm -rf tls-test

Pour effacer les variables d'environnement :

unset LD_LIBRARY_PATH
unset OPENSSL111H
Télécharger l’outil