
पायथन-आधारित स्कैनर जो CVE-2022-3602 और CVE-2022-3786 के प्रति संवेदनशील OpenSSL 3.0.0-3.0.6 सर्वरों का पता लगाता है, एकल या एकाधिक लक्ष्यों पर क्लाइंट प्रमाणीकरण आवश्यकताओं की जाँच करके।
यह एक डिटेक्शन स्क्रिप्ट है जो यह निर्धारित करेगी कि SSL सर्वर द्वारा क्लाइंट प्रमाणीकरण आवश्यक है या नहीं, जिस स्थिति में OpenSSL 3.0.0 से 3.0.6 पर आधारित सर्वर दोनों CVE-2022-3602 और CVE-2022-3786 के लिए असुरक्षित होंगे।
usage: openssl_cert_detector.py [-h] [-t TARGET] [-T TARGETS]
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Single IP with port separate by colon. Example: -t 192.168.0.3:3000
-T TARGETS, --targets TARGETS
List of IP and port separate by colon and separated by new line in text file
एकल IP और पोर्ट पर openssl भेद्यता की जांच करने के लिए
python openssl_cert_detector.py -t 192.168.0.3:3000
टेक्स्ट फ़ाइल में नई लाइन द्वारा अलग किए गए IP और पोर्ट की सूची पर openssl भेद्यता की जांच करने के लिए
python openssl_cert_detector.py -T check.txt