
RADIUS/UDP ट्रैफ़िक में CVE-2024-3596 का पता लगाता है, Access-Request पैकेटों में MD5 टकरावों का विश्लेषण करके, प्रशासकों को कमजोर प्रमाणीकरण विधियों की पहचान करने में मदद करता है।
कोड की सीमाएं:
यह कोड सीधे MD5 संघर्ष का पता लगाने के उद्देश्य से है। हालाँकि, CVE-2024-3596 के सभी पहलुओं का पूरी तरह से परीक्षण करने के लिए अधिक व्यापक विश्लेषण की आवश्यकता हो सकती है। यह कोड केवल MD5 कोलिजन पर आधारित हमलों का पता लगा सकता है। अन्य संभावित कमजोरियों (उदाहरण के लिए, TLS या IPSec की कमियाँ) का पता लगाने के लिए अतिरिक्त विश्लेषण की आवश्यकता हो सकती है।
यह स्क्रिप्ट RADIUS/UDP ट्रैफ़िक में CVE-2024-3596 भेद्यता का पता MD5 कोलिजन की जाँच करके लगाती है। यह RADIUS Access-Request पैकेट कैप्चर करती है और यह निर्धारित करने के लिए MD5 कोलिजन उत्पन्न करने का प्रयास करती है कि सिस्टम कमजोर है या नहीं।
scapy लाइब्रेरीpyrad लाइब्रेरीसुनिश्चित करें कि आपके पास Python 3 स्थापित है। आप अपने Python संस्करण की जाँच इस प्रकार कर सकते हैं:
python3 --version
आवश्यक लाइब्रेरीज़ स्थापित करें:
pip3 install scapy pyrad
स्क्रिप्ट को एक फ़ाइल में सहेजें, उदाहरण के लिए radius_vulnerability_detector.py।
स्क्रिप्ट चलाएँ:
python3 radius_vulnerability_detector.py
संकेत मिलने पर आवश्यक इनपुट प्रदान करें:
eth0)।स्क्रिप्ट RADIUS Access-Request पैकेट कैप्चर करेगी और MD5 कोलिजन के लिए उनका विश्लेषण करेगी। यदि कोई कोलिजन पाया जाता है, तो यह संकेत देगी कि आपका सिस्टम CVE-2024-3596 के प्रति संवेदनशील हो सकता है।
कमजोर प्रमाणीकरण विधियाँ PAP (पासवर्ड ऑथेंटिकेशन प्रोटोकॉल) CHAP (चैलेंज-हैंडशेक ऑथेंटिकेशन प्रोटोकॉल) MS-CHAPv2 (माइक्रोसॉफ्ट चैलेंज-हैंडशेक ऑथेंटिकेशन प्रोटोकॉल वर्जन 2) अन्य गैर-EAP प्रमाणीकरण विधियाँ
सुरक्षित सिस्टम और विधियाँ 802.1X IPSec TLS Eduroam OpenRoaming
प्रेरणा साइबर खतरों की बढ़ती जटिलता के साथ, यह सुनिश्चित करना महत्वपूर्ण है कि RADIUS जैसे प्रमाणीकरण प्रोटोकॉल सुरक्षित हों। यह प्रोजेक्ट नेटवर्क प्रशासकों को उनके RADIUS कार्यान्वयन में संभावित कमजोरियों की पहचान करने और उन्हें कम करने के लिए एक उपकरण प्रदान करने के लिए विकसित किया गया था।
यह कैसे काम करता है स्क्रिप्ट RADIUS Access-Request पैकेट सुनती है और MD5 कोलिजन का पता लगाने के लिए एक क्रिप्टोग्राफ़िक विश्लेषण करती है। यदि कोई कमजोरी पाई जाती है, तो यह उपयोगकर्ता को एक चेतावनी प्रदान करती है, जिससे समय पर सुरक्षा उपाय किए जा सकें।
भविष्य में सुधार अतिरिक्त प्रोटोकॉल के लिए समर्थन: अन्य प्रमाणीकरण प्रोटोकॉल में पता लगाने की क्षमताओं का विस्तार। स्वचालित सुधार सुझाव: पाई गई कमजोरियों को कम करने के लिए कार्रवाई योग्य कदम प्रदान करना। SIEM सिस्टम के साथ एकीकरण: एंटरप्राइज़ वातावरण में रीयल-टाइम निगरानी और अलर्टिंग की अनुमति देना।
लाइसेंस यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
अस्वीकरण यह स्क्रिप्ट केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इसका उपयोग जिम्मेदारी से और केवल उन सिस्टमों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। उन नेटवर्क और सिस्टमों पर इस स्क्रिप्ट का अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं, अवैध और अनैतिक है।
योगदान योगदान का स्वागत है! कृपया किसी भी सुधार या बग फिक्स के लिए एक मुद्दा खोलें या पुल अनुरोध सबमिट करें।
आभार CVE-2024-3596 भेद्यता की खोज करने वाले और इस पहचान स्क्रिप्ट को प्रेरित करने वाले शोधकर्ताओं को विशेष धन्यवाद।