
CVE-2020-13777 (GnuTLS TLS 1.3 पुनर्संपर्क भेद्यता) के लिए प्रूफ-ऑफ-कॉन्सेप्ट। शैक्षिक और तकनीकी सत्यापन उद्देश्यों के लिए दोष प्रदर्शित करने हेतु pcap फ़ाइलों को पार्स करता है।
यह PoC और संबंधित लेख परियोजना "Challenge CVE-2020-13777" के लिए आवेदन करने हेतु बनाए गए थे। CVE-2020-13777 एक GnuTLS भेद्यता है जिसका पैच व्यापक रूप से वितरित किया गया है। इस PoC का उद्देश्य सूचना और संचार उद्योग में शामिल लोगों की सूचना सुरक्षा साक्षरता में सुधार करने में योगदान देना है। PoC और तकनीकी सत्यापन परिणामों को व्यापक रूप से प्रकट करके, हम आशा करते हैं कि यह भेद्यता सूचना और संचार उद्योग में शामिल लोगों द्वारा सार्वजनिक रूप से पहचानी जाएगी।
संबंधित लेख और योजना "Challenge CVE-2020-13777" के लिए प्रदान की गई व्याख्यात्मक सामग्री और PoC का उद्देश्य सूचना और संचार उद्योग में शामिल लोगों की सूचना सुरक्षा साक्षरता में सुधार करना है। CVE-2020-13777, एक ऐसी भेद्यता जिसका सुधार पैच व्यापक रूप से वितरित किया गया है, के लिए, पैच वितरण के बाद डेवलपर द्वारा प्रकाशित भेद्यता जानकारी के आधार पर तकनीकी सत्यापन के परिणाम शैक्षिक गतिविधि के भाग के रूप में प्रकाशित किए जा रहे हैं। इससे, यह आशा की जाती है कि यह भेद्यता सूचना और संचार उद्योग में शामिल लोगों द्वारा व्यापक रूप से जानी जाएगी।
यह PoC शैक्षणिक या तकनीकी सत्यापन या शिक्षा के अलावा किसी अन्य उद्देश्य के लिए अनुमत नहीं है।
निम्नलिखित वातावरण के अलावा PoC न चलाएँ।
यह PoC MIT लाइसेंस के अंतर्गत प्रदान किया गया है।
लेखक इस प्रोग्राम के उपयोग से हुई किसी भी क्षति के लिए जिम्मेदार नहीं हैं।
यह PoC TLS 1.3 पुनःसंयोजन क्षमता को समझने और Challenge CVE-2020-13777 के लिए आवेदन करने हेतु बनाया गया था। Challenge CVE-2020-13777 के लिए https://jovi0608.hatenablog.com/entry/2020/06/13/104905 देखें (जापानी)।
यह PoC ऑफ़लाइन वातावरण में CVE-2020-13777 के तकनीकी सत्यापन के लिए बनाया गया था। इसमें CVE-2020-13777 के साथ एक वास्तविक सर्वर पर हमला करने की क्षमता नहीं है, और यह एक वास्तविक हमला होने का इरादा नहीं है। यह PoC उन pcap फ़ाइलों को पार्स करने के लिए डिज़ाइन किया गया है जिन्हें Challenge CVE-2020-13777 के आयोजक ने वितरित और पार्स करने की अनुमति दी है। यह बाहरी सर्वरों के साथ किसी भी संचार के बिना ऑफ़लाइन काम करता है।
इस PoC का उपयोग शैक्षणिक या तकनीकी सत्यापन या शिक्षा के अलावा किसी अन्य उद्देश्य के लिए न करें।
साथ ही, निम्नलिखित वातावरण के अलावा PoC न चलाएँ।
साथ ही, प्रोग्राम MIT लाइसेंस के अंतर्गत प्रदान किया गया है। लेखक उपयोगकर्ता द्वारा इस प्रोग्राम से हुई किसी भी क्षति या हानि के लिए, किसी भी स्थिति में, कोई जिम्मेदारी नहीं लेते हैं।
यह PoC और व्याख्यात्मक पाठ TLS 1.3 की पुनःसंयोजन क्षमता को समझने और Challenge CVE-2020-13777 के लिए आवेदन करने के लिए बनाए गए थे। Challenge CVE-2020-13777 के बारे में, कृपया https://jovi0608.hatenablog.com/entry/2020/06/13/104905 देखें।
इसके अतिरिक्त, बनाया और प्रकाशित किया गया PoC ऑफ़लाइन तकनीकी सत्यापन के उद्देश्य से बनाया गया था, इसमें किसी वास्तविक सर्वर पर CVE-2020-13777 का उपयोग करके हमला करने की क्षमता नहीं है, और न ही इसे हमले के इरादे से बनाया गया है। यह PoC आयोजक द्वारा वितरण और विश्लेषण की अनुमति वाले पैकेट सूचना फ़ाइलों (pcap फ़ाइलों) को पार्स करने के लिए डिज़ाइन किया गया है, और बाहरी सर्वरों के साथ कोई संचार नहीं करता है, ऑफ़लाइन काम करता है।
git clone और पैकेज स्थापित करें
git clone --recurse [email protected]:prprhyt/PoC_TLS1_3_CVE-2020-13777.git
pip3 install -r requirements.txt
PoC चलाएँ
python3 main.py
b"Let's study TLS with Professional SSL/TLS!\n\n\x17"
4c6574277320737475647920544c5320776974682050726f66657373696f6e616c2053534c2f544c53210a0a17