Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
zeek-plugin-roca — Plugin Bro per verificare se i certificati sono affetti da CVE-2017-15361 | Kitploit
Strumenti/GitHubGitHub/0xxon/zeek-plugin-roca
Analisi delle VulnerabilitàSicurezza di ReteCrittografiaThreat IntelligenceRilevamento Intrusioni
GitHub0xxon/zeek-plugin-roca

zeek-plugin-roca

Plugin Bro per verificare se i certificati sono affetti da CVE-2017-15361

Vedi Repository
32157 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Johanna::ROCA

Questo plugin implementa il rilevamento delle chiavi CVE-2017-15361; è una reimplementazione del codice sorgente disponibile su https://github.com/crocs-muni/roca.

Questo plugin fornisce due nuove BIFs che possono verificare le chiavi pubbliche:

  • roca_vulnerable_cert verifica se un certificato è vulnerabile
  • roca_vulnerable_mod verifica se un modulo è vulnerabile.

Questo plugin include anche uno script che viene caricato automaticamente e può avvisarti quando CVE-2017-15361 vengono incontrati in rete.

Per abilitarlo, imposta:

redef ROCA::Notify=T;

Successivamente dovresti ottenere voci notice.log quando vengono incontrate tali chiavi. Esempio:

#separator \x09
#set_separator	,
#empty_field	(empty)
#unset_field	-
#path	notice
#open	2017-10-25-00-59-28
#fields	ts	uid	id.orig_h	id.orig_p	id.resp_h	id.resp_p	fuid	file_mime_type	file_desc	proto	note	msg	sub	src	dst	p	n	peer_descr	actions	suppress_for	dropped	remote_location.country_code	remote_location.region	remote_location.city	remote_location.latitude	remote_location.longitude
#types	time	string	addr	port	addr	port	string	string	string	enum	enum	string	string	addr	addr	port	count	string	set[enum]	interval	bool	string	string	string	double	double
1449265638.475275	CHhAvVGS1DHFjwGM9	192.168.6.74	52122	104.236.167.107	4433	Fvv5qY2DMGQY2MYQ03	application/x-x509-user-cert	104.236.167.107:4433/tcp	tcp	ROCA::CVE_2017_15361_KEY	Certificate uses a key potentially affected by CVE-2017-15361	-	192.168.6.74	104.236.167.107	4433	-	bro	Notice::ACTION_LOG	86400.000000	F	-	-	-	-	-
#close	2017-10-25-00-59-28

Installazione

Questo plugin richiede che GMP (The GNU MP Bugnum Library) sia installato sul sistema. Se è così, dovresti essere in grado di installarlo usando bro-pkg con:

bro-pkg install 0xxon/bro-plugin-roca

Se devi specificare il percorso a gmp, puoi clonare manualmente il repository e installarlo usando:

./configure --with-gmp=[directory]
make install
Scarica lo strumento