Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-21449 — TLS क्लाइंट्स को लक्षित करने वाले CVE-2022-21449 के शोषण प्रयासों का पता लगाने के लिए Zeek स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/thack1/cve-2022-21449
पैकेट स्निफिंग और विश्लेषणभेद्यता विश्लेषणनेटवर्क सुरक्षाघुसपैठ का पता लगाना
GitHubthack1/cve-2022-21449

CVE-2022-21449

TLS क्लाइंट्स को लक्षित करने वाले CVE-2022-21449 के शोषण प्रयासों का पता लगाने के लिए Zeek स्क्रिप्ट

रिपॉजिटरी देखें
514 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-21449

CVE-2022-21449 के माध्यम से TLS क्लाइंट्स को लक्षित करने वाले शोषण प्रयासों का पता लगाने के लिए Zeek स्क्रिप्ट। केवल TLS 1.2 और उससे नीचे के लिए काम करती है।

स्थापना

zkg install https://github.com/thack1/CVE-2022-21449

चलाना

प्रदान की गई pcap फ़ाइल के विरुद्ध चलाएं:

$ zeek -Cr pcaps/CVE-2022-21449.pcap CVE-2022-21449

उदाहरण नोटिस

root@kitploit:~
#separator \x09
#set_separator  ,
#empty_field    (empty)
#unset_field    -
#path   notice
#open   2022-04-24-13-05-55
#fields ts      uid     id.orig_h       id.orig_p       id.resp_h       id.resp_p       fuid    file_mime_type  file_desc       proto   note    msg     sub     src     dst     p       n       peer_descr      actions email_dest      suppress_for    remote_location.country_code    remote_location.region  remote_location.city  remote_location.latitude        remote_location.longitude
#types  time    string  addr    port    addr    port    string  string  string  enum    enum    string  string  addr    addr    port    count   string  set[enum]       set[string]     interval        string  string  string  double  double
1650798355.280690       CrR9204TYgm1nkpJG1      192.168.125.154 59592   192.168.125.167 443     -       -       -       tcp     CVE_2022_21449::Null_Signature  Null server signature; potential CVE-2022-21449 exploit attempt -       192.168.125.154 192.168.125.167 443     -       -       Notice::ACTION_LOG      (empty)       3600.000000     -       -       -       -       -
#close  2022-04-24-13-14-45

संदर्भ

  1. https://neilmadden.blog/2022/04/19/psychic-signatures-in-java/
  2. https://github.com/khalednassar/CVE-2022-21449-TLS-PoC
टूल डाउनलोड करें