Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OpenSSL-2022 — Informations opérationnelles concernant CVE-2022-3602 et CVE-2022-3786, deux vulnérabilités dans OpenSSL 3 | Kitploit
Outils/GitHubGitHub/ncsc-nl/openssl-2022
Gestion des Indicateurs de Compromission (IOC)Analyse des VulnérabilitésCryptographieRenseignement sur les MenacesRéponse aux IncidentsRessources Organisées
GitHubncsc-nl/openssl-2022

OpenSSL-2022

Informations opérationnelles concernant CVE-2022-3602 et CVE-2022-3786, deux vulnérabilités dans OpenSSL 3

Voir le dépôt
5281033il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité OpenSSL 2022 - CVE-2022-3602/CVE-2022-3786

Spooky SSL

Ce dépôt contient des informations opérationnelles concernant CVE-2022-3602 et CVE-2022-3786, deux vulnérabilités dans OpenSSL 3.0.0-3.0.6. Pour plus d'informations, voir :

  • Avis de sécurité OpenSSL
  • FAQ du blog OpenSSL
  • Avis CERT-Bund (DE)
  • Avis CISA
  • Avis NCSC-NL (NL)
  • Pré-notification OpenSSL
  • Notification de version OpenSSL
  • Article du SANS Internet Storm Center

Qu'est-ce qu'OpenSSL et à quoi sert-il ?

OpenSSL est une bibliothèque utilisée à des fins cryptographiques, notamment dans le domaine des connexions réseau. Par exemple, les serveurs web utilisent souvent OpenSSL pour établir des connexions HTTPS chiffrées. Les serveurs de messagerie et les protocoles VPN comme OpenVPN utilisent également OpenSSL pour établir des canaux de communication chiffrés. Cette bibliothèque se retrouve dans une large gamme de produits, y compris les équipements réseau, les systèmes embarqués et les images conteneur.

Quels produits sont vulnérables ?

La vulnérabilité est présente dans les produits utilisant OpenSSL 3.0.0-3.0.6. Les produits utilisant OpenSSL 1.0.2 ou 1.1.1 ne sont pas affectés.

Actuellement, aucun aperçu complet des produits vulnérables n'est disponible. Veuillez consulter software/README.md pour une liste des produits connus comme vulnérables. Cette liste est en cours d'élaboration. Pour plus d'informations sur des produits spécifiques, veuillez vous référer à votre fournisseur.

Le produit que j'utilise est vulnérable à ce problème. Que dois-je faire ?

Pour des informations à jour sur les correctifs et les atténuations, veuillez vous référer à votre fournisseur de produit.

IoC et Détection

Il n'existe actuellement aucun IoC connu indiquant une exploitation de cette vulnérabilité. Les IoC seront partagés – lorsque possible – via ce dépôt. Pour les règles de détection réseau, veuillez consulter iocs_detection/README.md.

Temple de la renommée

Nous tenons à remercier chaleureusement toutes les personnes qui ont fourni des informations sources ou qui ont contribué à notre page GitHub.

Ci-dessous, nous présentons une liste très incomplète de contributeurs ou sources que nous considérons comme le temple de la renommée du dépôt :

  • SANS
  • SURFcert
  • @jspaans
  • @robert-scheck
  • @RobinFlikkema
  • @fox-srt
  • @Royce Williams
Télécharger l’outil