Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3596-Detector — RADIUS/UDP ट्रैफ़िक में CVE-2024-3596 का पता लगाता है, Access-Request पैकेटों में MD5 टकरावों का विश्लेषण करके, प्रशासकों को कमजोर प्रमाणीकरण विधियों की पहचान करने में मदद करता है। | Kitploit
उपकरण/GitHubGitHub/alperenugurlu/cve-2024-3596-detector
पैकेट स्निफिंग और विश्लेषणभेद्यता विश्लेषणनेटवर्क सुरक्षाक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubalperenugurlu/cve-2024-3596-detector

CVE-2024-3596-Detector

RADIUS/UDP ट्रैफ़िक में CVE-2024-3596 का पता लगाता है, Access-Request पैकेटों में MD5 टकरावों का विश्लेषण करके, प्रशासकों को कमजोर प्रमाणीकरण विधियों की पहचान करने में मदद करता है।

रिपॉजिटरी देखें
7242 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RADIUS भेद्यता डिटेक्टर

कोड की सीमाएं:

यह कोड सीधे MD5 संघर्ष का पता लगाने के उद्देश्य से है। हालाँकि, CVE-2024-3596 के सभी पहलुओं का पूरी तरह से परीक्षण करने के लिए अधिक व्यापक विश्लेषण की आवश्यकता हो सकती है। यह कोड केवल MD5 कोलिजन पर आधारित हमलों का पता लगा सकता है। अन्य संभावित कमजोरियों (उदाहरण के लिए, TLS या IPSec की कमियाँ) का पता लगाने के लिए अतिरिक्त विश्लेषण की आवश्यकता हो सकती है।

Alperen Ugurlu

```

Python License Contributions welcome

यह स्क्रिप्ट RADIUS/UDP ट्रैफ़िक में CVE-2024-3596 भेद्यता का पता MD5 कोलिजन की जाँच करके लगाती है। यह RADIUS Access-Request पैकेट कैप्चर करती है और यह निर्धारित करने के लिए MD5 कोलिजन उत्पन्न करने का प्रयास करती है कि सिस्टम कमजोर है या नहीं।

विशेषताएं

  • रीयल-टाइम पैकेट विश्लेषण: चलते-फिरते RADIUS पैकेट को कैप्चर और विश्लेषण करें।
  • MD5 कोलिजन का पता लगाना: उन्नत क्रिप्टोग्राफ़िक तकनीकों का उपयोग करके संभावित कमजोरियों की पहचान करें।
  • उपयोगकर्ता-अनुकूल: आवश्यक इनपुट के लिए स्पष्ट संकेतों के साथ सेट अप और उपयोग में सरल।

आवश्यकताएं

  • Python 3.x
  • scapy लाइब्रेरी
  • pyrad लाइब्रेरी

स्थापना

  1. सुनिश्चित करें कि आपके पास Python 3 स्थापित है। आप अपने Python संस्करण की जाँच इस प्रकार कर सकते हैं:

    root@kitploit:~
    python3 --version
    
  2. आवश्यक लाइब्रेरीज़ स्थापित करें:

    root@kitploit:~
    pip3 install scapy pyrad
    

उपयोग

  1. स्क्रिप्ट को एक फ़ाइल में सहेजें, उदाहरण के लिए radius_vulnerability_detector.py।

  2. स्क्रिप्ट चलाएँ:

    root@kitploit:~
    python3 radius_vulnerability_detector.py
    
  3. संकेत मिलने पर आवश्यक इनपुट प्रदान करें:

    • साझा रहस्य (Shared secret): RADIUS सर्वर और क्लाइंट के बीच साझा रहस्य।
    • नेटवर्क इंटरफ़ेस: सुनने के लिए नेटवर्क इंटरफ़ेस (जैसे, eth0)।
    • RADIUS शब्दकोश पथ: आपकी RADIUS शब्दकोश फ़ाइल का पूरा पथ।

स्क्रिप्ट RADIUS Access-Request पैकेट कैप्चर करेगी और MD5 कोलिजन के लिए उनका विश्लेषण करेगी। यदि कोई कोलिजन पाया जाता है, तो यह संकेत देगी कि आपका सिस्टम CVE-2024-3596 के प्रति संवेदनशील हो सकता है।

कमजोर प्रमाणीकरण विधियाँ PAP (पासवर्ड ऑथेंटिकेशन प्रोटोकॉल) CHAP (चैलेंज-हैंडशेक ऑथेंटिकेशन प्रोटोकॉल) MS-CHAPv2 (माइक्रोसॉफ्ट चैलेंज-हैंडशेक ऑथेंटिकेशन प्रोटोकॉल वर्जन 2) अन्य गैर-EAP प्रमाणीकरण विधियाँ

सुरक्षित सिस्टम और विधियाँ 802.1X IPSec TLS Eduroam OpenRoaming

प्रेरणा साइबर खतरों की बढ़ती जटिलता के साथ, यह सुनिश्चित करना महत्वपूर्ण है कि RADIUS जैसे प्रमाणीकरण प्रोटोकॉल सुरक्षित हों। यह प्रोजेक्ट नेटवर्क प्रशासकों को उनके RADIUS कार्यान्वयन में संभावित कमजोरियों की पहचान करने और उन्हें कम करने के लिए एक उपकरण प्रदान करने के लिए विकसित किया गया था।

यह कैसे काम करता है स्क्रिप्ट RADIUS Access-Request पैकेट सुनती है और MD5 कोलिजन का पता लगाने के लिए एक क्रिप्टोग्राफ़िक विश्लेषण करती है। यदि कोई कमजोरी पाई जाती है, तो यह उपयोगकर्ता को एक चेतावनी प्रदान करती है, जिससे समय पर सुरक्षा उपाय किए जा सकें।

भविष्य में सुधार अतिरिक्त प्रोटोकॉल के लिए समर्थन: अन्य प्रमाणीकरण प्रोटोकॉल में पता लगाने की क्षमताओं का विस्तार। स्वचालित सुधार सुझाव: पाई गई कमजोरियों को कम करने के लिए कार्रवाई योग्य कदम प्रदान करना। SIEM सिस्टम के साथ एकीकरण: एंटरप्राइज़ वातावरण में रीयल-टाइम निगरानी और अलर्टिंग की अनुमति देना।

लाइसेंस यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

अस्वीकरण यह स्क्रिप्ट केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इसका उपयोग जिम्मेदारी से और केवल उन सिस्टमों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। उन नेटवर्क और सिस्टमों पर इस स्क्रिप्ट का अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं, अवैध और अनैतिक है।

योगदान योगदान का स्वागत है! कृपया किसी भी सुधार या बग फिक्स के लिए एक मुद्दा खोलें या पुल अनुरोध सबमिट करें।

आभार CVE-2024-3596 भेद्यता की खोज करने वाले और इस पहचान स्क्रिप्ट को प्रेरित करने वाले शोधकर्ताओं को विशेष धन्यवाद।

टूल डाउनलोड करें