Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC_TLS1_3_CVE-2020-13777 — Preuve de concept pour CVE-2020-13777 (vulnérabilité de reconnexion TLS 1.3 de GnuTLS). Analyse des fichiers pcap pour démontrer la faille à des fins éducatives et de vérification technique. | Kitploit
Outils/GitHubGitHub/prprhyt/poc_tls1_3_cve-2020-13777
Sniffing et Analyse de PaquetsAnalyse des VulnérabilitésExploitationCryptographieCTFApprentissage et Éducation
GitHubprprhyt/poc_tls1_3_cve-2020-13777

PoC_TLS1_3_CVE-2020-13777

Preuve de concept pour CVE-2020-13777 (vulnérabilité de reconnexion TLS 1.3 de GnuTLS). Analyse des fichiers pcap pour démontrer la faille à des fins éducatives et de vérification technique.

Voir le dépôt
6il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC TLS1.3 CVE-2020-13777

But de ce PoC

Ce PoC et l'article associé ont été créés pour le projet « Challenge CVE-2020-13777 ». CVE-2020-13777 est une vulnérabilité de GnuTLS dont le correctif est largement diffusé. Ce PoC vise à contribuer à l'amélioration de la culture de la sécurité de l'information des personnes impliquées dans l'industrie des technologies de l'information et de la communication. En divulguant largement le PoC et les résultats de vérification technique, nous espérons que cette vulnérabilité sera publiquement reconnue par les acteurs de l'industrie.

Objectif de ce PoC

L'article associé et le PoC fournis au projet « Challenge CVE-2020-13777 » ont pour objectif de contribuer à l'amélioration de la culture de la sécurité de l'information des personnes impliquées dans l'industrie des technologies de l'information et de la communication. Concernant la vulnérabilité CVE-2020-13777, dont le correctif est largement diffusé, nous publions dans le cadre d'une activité de sensibilisation les résultats d'une vérification technique effectuée à partir des informations sur la vulnérabilité publiées par le développeur après la distribution du correctif. Nous espérons ainsi que cette vulnérabilité sera largement reconnue par les personnes impliquées dans l'industrie des technologies de l'information et de la communication.

Avertissements

Ce PoC n'est autorisé à aucune fin autre que la vérification académique ou technique, ou l'éducation.
N'exécutez pas le PoC en dehors de l'environnement suivant :

  • L'ordinateur dont le propriétaire a autorisé l'utilisation du PoC.

Ce PoC est fourni sous licence MIT.
Les auteurs déclinent toute responsabilité en cas de dommage causé par l'utilisation de ce programme.

Ce PoC a été créé pour comprendre la capacité de reconnexion de TLS 1.3 et pour postuler au Challenge CVE-2020-13777. Consultez https://jovi0608.hatenablog.com/entry/2020/06/13/104905 pour le Challenge CVE-2020-13777 (japonais).

Ce PoC a été créé pour une vérification technique de CVE-2020-13777 dans un environnement hors ligne. Il n'a pas la capacité d'attaquer un serveur réel avec CVE-2020-13777 et n'a pas été conçu pour être une attaque réelle. Ce PoC est conçu pour analyser les fichiers pcap que l'organisateur du Challenge CVE-2020-13777 a autorisé à distribuer et à analyser. Il fonctionne hors ligne sans aucune communication avec des serveurs externes.

Clause de non-responsabilité

N'utilisez pas ce PoC à des fins autres que la vérification académique ou technique, ou l'éducation.
N'exécutez pas le PoC dans un environnement autre que celui-ci :

  • L'ordinateur dont le propriétaire a autorisé l'exécution du PoC.

Le programme est fourni sous licence MIT. Les auteurs ne peuvent en aucun cas être tenus responsables des dommages ou pertes subis par l'utilisateur du fait de ce programme.

Ce PoC et l'article explicatif ont été réalisés pour comprendre la reconnexion TLS 1.3 et pour postuler au Challenge CVE-2020-13777. Pour le Challenge CVE-2020-13777, veuillez consulter https://jovi0608.hatenablog.com/entry/2020/06/13/104905.

Le PoC créé et publié a été réalisé à des fins de vérification technique hors ligne ; il n'a pas la capacité d'attaquer un serveur réel avec CVE-2020-13777 et n'a pas été conçu dans une intention d'attaque. Ce PoC est conçu pour analyser les fichiers (fichiers pcap) contenant les informations de paquets que l'organisateur a autorisé à distribuer et à analyser ; il fonctionne hors ligne sans aucune communication avec des serveurs externes.

Pour commencer

  • Prérequis
    • Python 3.6.x ou ultérieur
    • Les paquets Python suivants
      • scapy, cryptography, pycryptodome, hashlib

git clone & install packages

root@kitploit:~
git clone --recurse [email protected]:prprhyt/PoC_TLS1_3_CVE-2020-13777.git
pip3 install -r requirements.txt

Exécuter le PoC

root@kitploit:~
python3 main.py
b"Let's study TLS with Professional SSL/TLS!\n\n\x17"
4c6574277320737475647920544c5320776974682050726f66657373696f6e616c2053534c2f544c53210a0a17

Articles connexes

  • À propos du Challenge CVE-2020-13777 (japonais) :
    • 求む!TLS1.3の再接続を完全に理解した方(Challenge CVE-2020-13777) - ぼちぼち日記   https://jovi0608.hatenablog.com/entry/2020/06/13/104905
  • Ma réponse pour le Challenge CVE-2020-13777 (japonais) :
    • Formulaire de candidature pour le Challenge CVE-2020-13777
      https://gist.github.com/prprhyt/548ba3148f3b1bbfa5c20edde60d6b75
  • Comment résoudre le problème du Challenge CVE-2020-13777 (japonais) :
    • J'ai postulé au Challenge CVE-2020-13777 !
      https://atofaer.hatenablog.jp/entry/2020/07/03/132535
  • Une explication de la capacité de reconnexion dans TLS 1.3, écrite par l'organisateur du Challenge CVE-2020-13777 (japonais) :
    • Comprendre la reconnexion TLS 1.3 à travers la vulnérabilité GnuTLS (Challenge CVE-2020-13777)
      https://jovi0608.hatenablog.com/entry/2020/07/03/131719
Télécharger l’outil