Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
details-for-CVE-2022-46505 — MatrixSSL सत्र पुनरारंभ बग | Kitploit
उपकरण/GitHubGitHub/smalltown123/details-for-cve-2022-46505
भेद्यता विश्लेषणशोषणक्रिप्टोग्राफीबाइनरी विश्लेषणलर्निंग और शिक्षा
GitHubsmalltown123/details-for-cve-2022-46505

details-for-CVE-2022-46505

MatrixSSL सत्र पुनरारंभ बग

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
3 साल पहलेअभी तक समीक्षित नहीं

details-for-CVE-2022-46505

MatrixSSL सत्र पुनरारंभ बग

1. बग का विवरण

MatrixSSL 4.5.1-open और इससे पुराने संस्करणों में एक समस्या है जो SessionID फ़ील्ड की सुरक्षित जाँच करने में विफल रहती है, जिसके परिणामस्वरूप सभी-शून्य MasterSecret का दुरुपयोग होता है जो गुप्त डेटा को डिक्रिप्ट कर सकता है।

2. प्रभावित संस्करण

MatrixSSL 4.5.1-open और इससे पुराने संस्करण

3. भेद्यता प्रकार

tls पुनरारंभ सत्र डिक्रिप्शन

4. बग विवरण

matrixssl सर्वर एक सूची के माध्यम से बातचीत की गई सत्र जानकारी संग्रहीत करता है।

root@kitploit:~
static sslSessionEntry_t g_sessionTable[SSL_SESSION_TABLE_SIZE]; 
// SSL_SESSION_TABLE_SIZE is 32
root@kitploit:~
typedef struct
{
    unsigned char id[SSL_MAX_SESSION_ID_SIZE]; // 32
    unsigned char masterSecret[SSL_HS_MASTER_SIZE]; // 48
    const sslCipherSpec_t *cipher;
    unsigned char majVer;
    unsigned char minVer;
    short extendedMasterSecret;           /* was the extension used? */
    psTime_t startTime;
    int32 inUse;
    DLListEntry chronList;
} sslSessionEntry_t;

SessionID फ़ील्ड के पहले चार बाइट 0 से 31 तक एक लिटिल-एंडियन क्रमांक हैं।

Untitled

Matrixssl सत्र आईडी की लंबाई और चार-बाइट त्वरित सूचकांक के मिलान के द्वारा यह निर्धारित करता है कि सत्र पुनरारंभ सत्र है या नहीं।

हालाँकि, जब भंडारण सूची आरंभ की जाती है, तो MasterSecret सभी शून्य होता है।

इसलिए, दुर्भावनापूर्ण क्लाइंट सभी-शून्य MasterSecret सत्र पुनरारंभ के लिए एक-बाइट SessionID भेज सकता है। जब सर्वर एकल बाइट sessionid प्राप्त करता है, तो निम्नलिखित बाइट डिफ़ॉल्ट रूप से 0 हो जाते हैं। इसलिए, इसे मान्य किया जा सकता है और सूची में अनुक्रमित किया जा सकता है, और सूची में उस क्रमांक के अनुरूप MasterSecret अभी भी 0 हो सकता है। यदि ऐसा होता है, तो हम कुंजी की गणना कर सकते हैं और TLS संचार डेटा को डिक्रिप्ट कर सकते हैं।

./matrixssl/matrixssl.c —> int32 matrixResumeSession(ssl_t *ssl)

Untitled

Untitled

डिबग के लिए कंसोल आउटपुट जोड़ना :

Untitled

परीक्षण परिणाम :

Untitled

Untitled

सभी-शून्य MasterSecret का उपयोग करके डिक्रिप्ट करें !

Untitled

टूल डाउनलोड करें