Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-3596-Detector — Rileva CVE-2024-3596 nel traffico RADIUS/UDP analizzando le collisioni MD5 nei pacchetti Access-Request, aiutando gli amministratori a identificare metodi di autenticazione vulnerabili. | Kitploit
Strumenti/GitHubGitHub/alperenugurlu/cve-2024-3596-detector
Sniffing e Analisi dei PacchettiAnalisi delle VulnerabilitàSicurezza di ReteCrittografiaPenetration TestingAutenticazione
GitHubalperenugurlu/cve-2024-3596-detector

CVE-2024-3596-Detector

Rileva CVE-2024-3596 nel traffico RADIUS/UDP analizzando le collisioni MD5 nei pacchetti Access-Request, aiutando gli amministratori a identificare metodi di autenticazione vulnerabili.

Vedi Repository
7242 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rilevatore di Vulnerabilità RADIUS

Limiti del Codice:

Il codice è diretto specificamente al rilevamento di conflitti MD5. Tuttavia, potrebbe essere necessaria un'analisi più approfondita per testare a fondo tutti gli aspetti di CVE-2024-3596. Questo codice può rilevare solo attacchi basati su collisione MD5. Potrebbe essere necessaria un'analisi aggiuntiva per rilevare altre potenziali vulnerabilità (ad esempio, carenze di TLS o IPSec).

Alperen Ugurlu

```

Python License Contributions welcome

Questo script rileva la vulnerabilità CVE-2024-3596 nel traffico RADIUS/UDP verificando la presenza di collisioni MD5. Cattura pacchetti RADIUS Access-Request e tenta di generare collisioni MD5 per determinare se il sistema è vulnerabile.

Caratteristiche

  • Analisi in tempo reale dei pacchetti: Cattura e analizza i pacchetti RADIUS al volo.
  • Rilevamento di collisioni MD5: Identifica potenziali vulnerabilità utilizzando tecniche crittografiche avanzate.
  • Facile da usare: Semplice da configurare e utilizzare con chiari messaggi per gli input necessari.
  • Requisiti

    • Python 3.x
    • scapy library
    • pyrad library

    Installazione

    1. Assicurati di avere Python 3 installato. Puoi controllare la tua versione di Python con:

      root@kitploit:~
      python3 --version
      
    2. Installa le librerie necessarie:

      root@kitploit:~
      pip3 install scapy pyrad
      

    Utilizzo

    1. Salva lo script in un file, ad esempio radius_vulnerability_detector.py.

    2. Esegui lo script:

      root@kitploit:~
      python3 radius_vulnerability_detector.py
      
    3. Fornisci gli input necessari quando richiesto:

      • Shared secret: Il segreto condiviso tra il server RADIUS e i client.
      • Interfaccia di rete: L'interfaccia di rete su cui ascoltare (ad es., eth0).
      • Percorso del dizionario RADIUS: Il percorso completo del file del dizionario RADIUS.

    Lo script catturerà i pacchetti RADIUS Access-Request e li analizzerà alla ricerca di collisioni MD5. Se viene rilevata una collisione, indicherà che il tuo sistema potrebbe essere vulnerabile a CVE-2024-3596.

    Metodi di Autenticazione Vulnerabili PAP (Password Authentication Protocol) CHAP (Challenge-Handshake Authentication Protocol) MS-CHAPv2 (Microsoft Challenge-Handshake Authentication Protocol version 2) Altri metodi di autenticazione non EAP

    Sistemi e Metodi Sicuri 802.1X IPSec TLS Eduroam OpenRoaming

    Motivazione Con la crescente sofisticazione delle minacce informatiche, è fondamentale garantire che protocolli di autenticazione come RADIUS siano sicuri. Questo progetto è stato sviluppato per fornire agli amministratori di rete uno strumento per identificare e mitigare potenziali vulnerabilità nelle loro implementazioni RADIUS.

    Come Funziona Lo script ascolta i pacchetti RADIUS Access-Request ed esegue un'analisi crittografica per rilevare collisioni MD5. Se viene trovata una vulnerabilità, fornisce un avviso all'utente, consentendo di adottare tempestivamente misure di sicurezza.

    Miglioramenti Futuri Supporto per protocolli aggiuntivi: Estendere le capacità di rilevamento ad altri protocolli di autenticazione. Suggerimenti automatici di rimedio: Fornire passi attuabili per mitigare le vulnerabilità rilevate. Integrazione con sistemi SIEM: Consentire monitoraggio e allarmi in tempo reale in ambienti aziendali.

    Licenza Questo progetto è concesso in licenza secondo la licenza MIT - consulta il file LICENSE per i dettagli.

    Disclaimer Questo script è destinato solo a scopi educativi e di test. Usalo responsabilmente e solo su sistemi di tua proprietà o per i quali hai esplicito permesso di test. L'uso non autorizzato di questo script su reti e sistemi che non possiedi è illegale e non etico.

    Contributi I contributi sono benvenuti! Apri un issue o invia una pull request per eventuali miglioramenti o correzioni di bug.

    Riconoscimenti Un ringraziamento speciale ai ricercatori che hanno scoperto la vulnerabilità CVE-2024-3596 e hanno ispirato questo script di rilevamento.

    Scarica lo strumento