Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0778-POC — CVE-2022-0778 के लिए रिमोट प्रूफ-ऑफ-कॉन्सेप्ट जो TLS हैंडशेक में एक क्राफ्टेड सर्टिफिकेट इंजेक्ट करता है ताकि OpenSSL BN_mod_sqrt() सेवा-अस्वीकृति (denial-of-service) भेद्यता को ट्रिगर किया जा सके। | Kitploit
उपकरण/GitHubGitHub/jkakavas/cve-2022-0778-poc
भेद्यता विश्लेषणशोषणफज़िंगपेनिट्रेशन टेस्टिंग
GitHubjkakavas/cve-2022-0778-poc

CVE-2022-0778-POC

CVE-2022-0778 के लिए रिमोट प्रूफ-ऑफ-कॉन्सेप्ट जो TLS हैंडशेक में एक क्राफ्टेड सर्टिफिकेट इंजेक्ट करता है ताकि OpenSSL BN_mod_sqrt() सेवा-अस्वीकृति (denial-of-service) भेद्यता को ट्रिगर किया जा सके।

रिपॉजिटरी देखें
113244 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-0778 के लिए एक सरल रिमोट ट्रिगरिंग POC

क्यों

जब हम अपनी ओर से सर्वर कार्यान्वयनों की जाँच करने का प्रयास कर रहे थे कि वे CVE-2022-0778 के प्रति संवेदनशील हैं या नहीं, तो इसे दूरस्थ रूप से करना अत्यंत कठिन साबित हुआ। BN_nod_sqrt() में पार्सिंग बग को ट्रिगर करने के लिए दुर्भावनापूर्ण रूप से तैयार किए गए प्रमाणपत्र बनाने के निर्देश पहले से उपलब्ध हैं लेकिन मुख्य समस्या यह है कि अधिकांश क्लाइंट कार्यान्वयन TLS हैंडशेक में उपयोग करने के लिए क्लाइंट प्रमाणपत्र को पार्स करने का प्रयास करेंगे। इसके परिणामस्वरूप, इसका अर्थ यह हुआ कि

  • यदि कार्यान्वयन संवेदनशील था तो बग ट्रिगर हो जाएगा और क्लाइंट 100% संसाधन का उपभोग करके रुक जाएगा।
  • यदि कार्यान्वयन संवेदनशील नहीं था, तो प्रमाणपत्र पार्स नहीं हो पाएगा और क्लाइंट, ठीक ही, बाहर निकल जाएगा।

क्या

वास्तव में जिस चीज़ की आवश्यकता थी, वह TLS हैंडशेक में एक संदेश इंजेक्ट करने में सक्षम होना था ताकि हम प्रमाणपत्र संदेश की सामग्री को बदल सकें जो क्लाइंट सर्वर को CertificateRequest संदेश के जवाब में भेजता है।

कैसे

यह tlslite-ng पर निर्भर करता है और TLSConnection._clientKeyExchange विधि को ओवरराइड करता है ताकि संभावित संवेदनशील सर्वर के साथ TLS हैंडशेक के दौरान:

  1. हम सामान्य रूप से ClientHello संदेश भेजते हैं
  2. हम ServerHelloMessage का उपभोग करते हैं और जांचते हैं कि उसमें CertificateRequest है या नहीं
  3. यदि है, तो हम एक मनमाना Certificate संदेश बनाते हैं, डिस्क से DER एन्कोडेड तैयार प्रमाणपत्र लोड करते हैं
  • तैयार संदेश को सर्वर को भेजें और अपेक्षा करें कि वह इसे पार्स करेगा, संभवतः CVE-2022-0778 को ट्रिगर करेगा
  • crafted.crt https://github.com/drago-96/CVE-2022-0778#using-asn1-templates में दिए गए निर्देशों के आधार पर बनाया गया है, यदि आप चाहें तो इसे पुनः बनाने के लिए स्वतंत्र महसूस करें।

    उपयोग

    root@kitploit:~
    usage: main.py [-h] [--server SERVER] [--port PORT]
    
    Parameters
    
    optional arguments:
      -h, --help       show this help message and exit
      --server SERVER  Name of the server to connect for the TLS handshake,
                       defaults to "localhost"
      --port PORT      Port where server listens for TLS connections, defaults to
                       "443"
    
    टूल डाउनलोड करें