Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC_TLS1_3_CVE-2020-13777 — CVE-2020-13777 (GnuTLS TLS 1.3 पुनर्संपर्क भेद्यता) के लिए प्रूफ-ऑफ-कॉन्सेप्ट। शैक्षिक और तकनीकी सत्यापन उद्देश्यों के लिए दोष प्रदर्शित करने हेतु pcap फ़ाइलों को पार्स करता है। | Kitploit
उपकरण/GitHubGitHub/prprhyt/poc_tls1_3_cve-2020-13777
पैकेट स्निफिंग और विश्लेषणभेद्यता विश्लेषणशोषणक्रिप्टोग्राफीCTFलर्निंग और शिक्षा
GitHubprprhyt/poc_tls1_3_cve-2020-13777

PoC_TLS1_3_CVE-2020-13777

CVE-2020-13777 (GnuTLS TLS 1.3 पुनर्संपर्क भेद्यता) के लिए प्रूफ-ऑफ-कॉन्सेप्ट। शैक्षिक और तकनीकी सत्यापन उद्देश्यों के लिए दोष प्रदर्शित करने हेतु pcap फ़ाइलों को पार्स करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
5 साल पहलेअभी तक समीक्षित नहीं

PoC TLS1.3 CVE-2020-13777

इस PoC का उद्देश्य

यह PoC और संबंधित लेख परियोजना "Challenge CVE-2020-13777" के लिए आवेदन करने हेतु बनाए गए थे। CVE-2020-13777 एक GnuTLS भेद्यता है जिसका पैच व्यापक रूप से वितरित किया गया है। इस PoC का उद्देश्य सूचना और संचार उद्योग में शामिल लोगों की सूचना सुरक्षा साक्षरता में सुधार करने में योगदान देना है। PoC और तकनीकी सत्यापन परिणामों को व्यापक रूप से प्रकट करके, हम आशा करते हैं कि यह भेद्यता सूचना और संचार उद्योग में शामिल लोगों द्वारा सार्वजनिक रूप से पहचानी जाएगी।

इस PoC का उद्देश्य (जापानी मूल)

संबंधित लेख और योजना "Challenge CVE-2020-13777" के लिए प्रदान की गई व्याख्यात्मक सामग्री और PoC का उद्देश्य सूचना और संचार उद्योग में शामिल लोगों की सूचना सुरक्षा साक्षरता में सुधार करना है। CVE-2020-13777, एक ऐसी भेद्यता जिसका सुधार पैच व्यापक रूप से वितरित किया गया है, के लिए, पैच वितरण के बाद डेवलपर द्वारा प्रकाशित भेद्यता जानकारी के आधार पर तकनीकी सत्यापन के परिणाम शैक्षिक गतिविधि के भाग के रूप में प्रकाशित किए जा रहे हैं। इससे, यह आशा की जाती है कि यह भेद्यता सूचना और संचार उद्योग में शामिल लोगों द्वारा व्यापक रूप से जानी जाएगी।

अस्वीकरण

यह PoC शैक्षणिक या तकनीकी सत्यापन या शिक्षा के अलावा किसी अन्य उद्देश्य के लिए अनुमत नहीं है।
निम्नलिखित वातावरण के अलावा PoC न चलाएँ।

  • वह कंप्यूटर जिसके मालिक ने PoC के उपयोग की अनुमति दी है।

यह PoC MIT लाइसेंस के अंतर्गत प्रदान किया गया है।
लेखक इस प्रोग्राम के उपयोग से हुई किसी भी क्षति के लिए जिम्मेदार नहीं हैं।

यह PoC TLS 1.3 पुनःसंयोजन क्षमता को समझने और Challenge CVE-2020-13777 के लिए आवेदन करने हेतु बनाया गया था। Challenge CVE-2020-13777 के लिए https://jovi0608.hatenablog.com/entry/2020/06/13/104905 देखें (जापानी)।

यह PoC ऑफ़लाइन वातावरण में CVE-2020-13777 के तकनीकी सत्यापन के लिए बनाया गया था। इसमें CVE-2020-13777 के साथ एक वास्तविक सर्वर पर हमला करने की क्षमता नहीं है, और यह एक वास्तविक हमला होने का इरादा नहीं है। यह PoC उन pcap फ़ाइलों को पार्स करने के लिए डिज़ाइन किया गया है जिन्हें Challenge CVE-2020-13777 के आयोजक ने वितरित और पार्स करने की अनुमति दी है। यह बाहरी सर्वरों के साथ किसी भी संचार के बिना ऑफ़लाइन काम करता है।

अस्वीकरण (जापानी मूल)

इस PoC का उपयोग शैक्षणिक या तकनीकी सत्यापन या शिक्षा के अलावा किसी अन्य उद्देश्य के लिए न करें।
साथ ही, निम्नलिखित वातावरण के अलावा PoC न चलाएँ।

  • वह कंप्यूटर जिसके मालिक ने PoC चलाने की अनुमति दी है।

साथ ही, प्रोग्राम MIT लाइसेंस के अंतर्गत प्रदान किया गया है। लेखक उपयोगकर्ता द्वारा इस प्रोग्राम से हुई किसी भी क्षति या हानि के लिए, किसी भी स्थिति में, कोई जिम्मेदारी नहीं लेते हैं।

यह PoC और व्याख्यात्मक पाठ TLS 1.3 की पुनःसंयोजन क्षमता को समझने और Challenge CVE-2020-13777 के लिए आवेदन करने के लिए बनाए गए थे। Challenge CVE-2020-13777 के बारे में, कृपया https://jovi0608.hatenablog.com/entry/2020/06/13/104905 देखें।

इसके अतिरिक्त, बनाया और प्रकाशित किया गया PoC ऑफ़लाइन तकनीकी सत्यापन के उद्देश्य से बनाया गया था, इसमें किसी वास्तविक सर्वर पर CVE-2020-13777 का उपयोग करके हमला करने की क्षमता नहीं है, और न ही इसे हमले के इरादे से बनाया गया है। यह PoC आयोजक द्वारा वितरण और विश्लेषण की अनुमति वाले पैकेट सूचना फ़ाइलों (pcap फ़ाइलों) को पार्स करने के लिए डिज़ाइन किया गया है, और बाहरी सर्वरों के साथ कोई संचार नहीं करता है, ऑफ़लाइन काम करता है।

शुरू करें

  • आवश्यकताएँ
    • Python 3.6.x या बाद का संस्करण
    • निम्नलिखित Python पैकेज
      • scapy, cryptography, pycryptodome, hashlib

git clone और पैकेज स्थापित करें

root@kitploit:~
git clone --recurse [email protected]:prprhyt/PoC_TLS1_3_CVE-2020-13777.git
pip3 install -r requirements.txt

PoC चलाएँ

root@kitploit:~
python3 main.py
b"Let's study TLS with Professional SSL/TLS!\n\n\x17"
4c6574277320737475647920544c5320776974682050726f66657373696f6e616c2053534c2f544c53210a0a17

संबंधित लेख

  • Challenge CVE-2020-13777 के बारे में (जापानी):
    • 求む!TLS1.3の再接続を完全に理解した方(Challenge CVE-2020-13777) - ぼちぼち日記   https://jovi0608.hatenablog.com/entry/2020/06/13/104905
  • Challenge CVE-2020-13777 के लिए मेरा उत्तर (जापानी):
    • Challenge CVE-2020-13777の応募用紙
      https://gist.github.com/prprhyt/548ba3148f3b1bbfa5c20edde60d6b75
  • Challenge CVE-2020-13777 की समस्या को कैसे हल किया गया (जापानी)
    • Challenge CVE-2020-13777に応募しました!
      https://atofaer.hatenablog.jp/entry/2020/07/03/132535
  • Challenge CVE-2020-13777 के आयोजक द्वारा लिखित TLS 1.3 में पुनःसंयोजन क्षमता की व्याख्या (जापानी)
    • GnuTLSの脆弱性でTLS1.3の再接続を理解する(Challenge CVE-2020-13777)
      https://jovi0608.hatenablog.com/entry/2020/07/03/131719
टूल डाउनलोड करें