Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/dedellix/mut-bc-ss-01
भेद्यता विश्लेषणकोड विश्लेषणफज़िंगक्रिप्टोग्राफीपेपर और शोधलर्निंग और शिक्षा
GitHubdedellix/mut-bc-ss-01

MUT-BC-SS-01

OpenSSL v.1.1.1h में X.509 प्रमाणपत्र सत्यापन पर उत्परिवर्तन परीक्षण, CVE-2021-3450 पर आधारित।

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MUT-BC-SS-01: OpenSSL में X.509 BasicConstraints का म्यूटेशन परीक्षण

अवलोकन

यह रिपॉजिटरी OpenSSL में X.509 प्रमाणपत्र सत्यापन व्यवहार को लक्षित करते हुए एक विनिर्देश-संचालित म्यूटेशन परीक्षण प्रयोग को कार्यान्वित करती है।

यह प्रयोग म्यूटेशन ऑपरेटर पर आधारित है:

MUT-BC-SS-01

जो BasicConstraints एक्सटेंशन को संशोधित करता है:

root@kitploit:~
CA:TRUE → CA:FALSE

इसका उद्देश्य यह मूल्यांकन करना है कि क्या प्रमाणपत्र सत्यापन RFC 5280 आवश्यकताओं को सही ढंग से लागू करता है और CVE-2021-3450 द्वारा प्रस्तुत भेद्यता वर्ग से संबंधित व्यवहार की जांच करना है।


रिपॉजिटरी संरचना

root@kitploit:~
MUT-BC-SS-01/
│
│
├── configs/
│   ├── ca.cnf
│   └── leaf.cnf
│
├── src/
│   └── poc.c
|   └── poc_fixed.c
│
├── check_prerequisites.sh
├── install_openssl111h.sh
├── environment.sh
├── generate_certs.sh
├── build.sh
├── run.sh
├── build_version3.sh
├── run_version3.sh
│
│
└── README.md

प्रयोग विवरण

यह प्रयोग निम्नलिखित प्रमाणपत्र श्रृंखला बनाता है:

root@kitploit:~
Root CA (CA:TRUE)
        │
        ▼
Mutant Intermediate (CA:FALSE)
        │
        ▼
Subleaf Certificate

उत्परिवर्ती प्रमाणपत्र जानबूझकर इस प्रकार कॉन्फ़िगर किया गया है:

root@kitploit:~
basicConstraints = CA:FALSE

जबकि इसका उपयोग अभी भी दूसरे प्रमाणपत्र पर हस्ताक्षर करने के लिए किया जा रहा है।

सत्यापन हार्नेस मूल्यांकन करता है कि क्या OpenSSL इस अमान्य श्रृंखला को सही ढंग से अस्वीकार करता है।


सिस्टम आवश्यकताएँ

यह प्रयोग Linux सिस्टम पर परीक्षण किया गया था, जिसमें उपयोग किया गया:

  • GCC
  • GNU Make
  • Perl
  • OpenSSL स्रोत निर्माण उपकरण

त्वरित आरंभ

1. रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/dedellix/MUT-BC-SS-01.git
cd MUT-BC-SS-01

2. स्क्रिप्ट्स को निष्पादन योग्य बनाएं

root@kitploit:~
chmod +x *.sh

3. पूर्वापेक्षाएँ जांचें और स्थापित करें

root@kitploit:~
./check_prerequisites.sh

यह स्क्रिप्ट आवश्यक पैकेजों की जाँच करती है और स्वचालित रूप से किसी भी लापता निर्भरता को स्थापित करती है।

आवश्यक पैकेजों में शामिल हैं:

  • build-essential
  • gcc
  • g++
  • make
  • perl
  • wget
  • curl
  • git
  • tar
  • gzip
  • zlib1g-dev
  • libssl-dev

4. OpenSSL 1.1.1h स्थापित करें

root@kitploit:~
./install_openssl111h.sh

यह OpenSSL 1.1.1h को स्थानीय रूप से डाउनलोड, बिल्ड और इंस्टॉल करता है:

root@kitploit:~
$HOME/openssl-1.1.1h-install

सिस्टम OpenSSL फ़ाइलों में कोई संशोधन नहीं किया जाता है।

5. वातावरण कॉन्फ़िगर करें

root@kitploit:~
./environment.sh

यह कॉन्फ़िगर करता है:

root@kitploit:~
LD_LIBRARY_PATH

और सत्यापित करता है कि सही OpenSSL लाइब्रेरी लोड की गई हैं।

6. प्रमाणपत्र उत्पन्न करें

root@kitploit:~
./generate_certs.sh

यह उत्पन्न करता है:

  • रूट CA
  • उत्परिवर्ती मध्यवर्ती प्रमाणपत्र
  • उपपत्र प्रमाणपत्र

और उन्हें इसमें संग्रहीत करता है:

root@kitploit:~
certs/

7. प्रूफ-ऑफ-कॉन्सेप्ट बनाएं

root@kitploit:~
./build.sh
./build_version3.sh

यह संकलित करता है:

root@kitploit:~
src/poc.c

और उत्पन्न करता है:

root@kitploit:~
./poc

प्रोजेक्ट रूट डायरेक्टरी में।

8. प्रयोग चलाएं

root@kitploit:~
./run.sh
./run_version3.sh

या सीधे:

root@kitploit:~
./poc

स्क्रैच से पुनर्निर्माण

उत्पन्न आर्टिफैक्ट्स को पूरी तरह से हटाने के लिए:

root@kitploit:~
rm -rf certs
rm -f poc

स्थानीय OpenSSL स्थापना को हटाने के लिए:

root@kitploit:~
rm -rf $HOME/openssl-1.1.1h-install
rm -rf tls-test

वातावरण चर साफ़ करने के लिए:

root@kitploit:~
unset LD_LIBRARY_PATH
unset OPENSSL111H
टूल डाउनलोड करें