Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2020-13777 — Script Zeek per rilevare server vulnerabili a CVE-2020-13777 | Kitploit
Strumenti/GitHubGitHub/0xxon/cve-2020-13777
Scanner di VulnerabilitàSicurezza di ReteThreat IntelligenceRilevamento IntrusioniAnalisi DNS
GitHub0xxon/cve-2020-13777

cve-2020-13777

Script Zeek per rilevare server vulnerabili a CVE-2020-13777

Vedi Repository
4311 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Script di test Zeek per CVE-2020-13777

Questo script esegue un semplice test per verificare se un server è potenzialmente vulnerabile a CVE-2020-13777.

CVE-2020-13777 porta GnuTLS a creare ticket di sessione non criptati. Sembra rilevabile controllando se gnutls imposta il key_name a zero - per il quale usa i primi 16 byte del ticket di sessione. Questo script controlla se:

  • Un server invia un ticket di sessione sospetto
  • Un client riprende con successo una connessione a un server con un ticket di sessione sospetto

Entrambi i casi indicano che un server utilizza una versione vulnerabile di GnuTLS.

I casi trovati vengono scritti in notice.log. Esempio di output:

root@kitploit:~
1591660828.497706	CHhAvVGS1DHFjwGM9	::1	58800	::1	5556	-	-	-	tcp	CVE_2020_13777::CVE_2020_13777_Server	Server potentially vulnerable to CVE-2020-13777 detected	-	::1	::1	5556	-	-	Notice::ACTION_LOG	3600.000000	-	-	-	-	-
1591660837.423412	ClEkJM2Vm5giqnMf4h	::1	58802	::1	5556	-	-	-	tcp	CVE_2020_13777::CVE_2020_13777_Resumed	Server potentially vulnerable to CVE-2020-13777 detected; client resumed with suspicious session ticket	-	::1	::1	5556	-	-	Notice::ACTION_LOG	3600.000000	-	-	-	-	-

Le notifiche sono deduplicate e registrate solo una volta per default_suppression_interval (default: 1 ora) per ogni server.

Per installare tramite zkg, basta usare

root@kitploit:~
zkg install 0xxon/cve-2020-0601

Nota:

Scarica lo strumento

Questo script funziona solo per connessioni TLS 1.2 (o inferiori). Non segnalerà server vulnerabili che utilizzano TLS 1.3. Il

Dichiarazione di non responsabilità:

Questo script non è stato ampiamente testato. Funziona con i miei dati di test autogenerati e dovrebbe trovare server vulnerabili. C'è una possibilità che possa generare falsi positivi con software server diverso, ma ciò è piuttosto improbabile.