
Rileva CVE-2024-3596 nel traffico RADIUS/UDP analizzando le collisioni MD5 nei pacchetti Access-Request, aiutando gli amministratori a identificare metodi di autenticazione vulnerabili.
Limiti del Codice:
Il codice è diretto specificamente al rilevamento di conflitti MD5. Tuttavia, potrebbe essere necessaria un'analisi più approfondita per testare a fondo tutti gli aspetti di CVE-2024-3596. Questo codice può rilevare solo attacchi basati su collisione MD5. Potrebbe essere necessaria un'analisi aggiuntiva per rilevare altre potenziali vulnerabilità (ad esempio, carenze di TLS o IPSec).
Questo script rileva la vulnerabilità CVE-2024-3596 nel traffico RADIUS/UDP verificando la presenza di collisioni MD5. Cattura pacchetti RADIUS Access-Request e tenta di generare collisioni MD5 per determinare se il sistema è vulnerabile.
scapy librarypyrad libraryAssicurati di avere Python 3 installato. Puoi controllare la tua versione di Python con:
python3 --version
Installa le librerie necessarie:
pip3 install scapy pyrad
Salva lo script in un file, ad esempio radius_vulnerability_detector.py.
Esegui lo script:
python3 radius_vulnerability_detector.py
Fornisci gli input necessari quando richiesto:
eth0).Lo script catturerà i pacchetti RADIUS Access-Request e li analizzerà alla ricerca di collisioni MD5. Se viene rilevata una collisione, indicherà che il tuo sistema potrebbe essere vulnerabile a CVE-2024-3596.
Metodi di Autenticazione Vulnerabili PAP (Password Authentication Protocol) CHAP (Challenge-Handshake Authentication Protocol) MS-CHAPv2 (Microsoft Challenge-Handshake Authentication Protocol version 2) Altri metodi di autenticazione non EAP
Sistemi e Metodi Sicuri 802.1X IPSec TLS Eduroam OpenRoaming
Motivazione Con la crescente sofisticazione delle minacce informatiche, è fondamentale garantire che protocolli di autenticazione come RADIUS siano sicuri. Questo progetto è stato sviluppato per fornire agli amministratori di rete uno strumento per identificare e mitigare potenziali vulnerabilità nelle loro implementazioni RADIUS.
Come Funziona Lo script ascolta i pacchetti RADIUS Access-Request ed esegue un'analisi crittografica per rilevare collisioni MD5. Se viene trovata una vulnerabilità, fornisce un avviso all'utente, consentendo di adottare tempestivamente misure di sicurezza.
Miglioramenti Futuri Supporto per protocolli aggiuntivi: Estendere le capacità di rilevamento ad altri protocolli di autenticazione. Suggerimenti automatici di rimedio: Fornire passi attuabili per mitigare le vulnerabilità rilevate. Integrazione con sistemi SIEM: Consentire monitoraggio e allarmi in tempo reale in ambienti aziendali.
Licenza Questo progetto è concesso in licenza secondo la licenza MIT - consulta il file LICENSE per i dettagli.
Disclaimer Questo script è destinato solo a scopi educativi e di test. Usalo responsabilmente e solo su sistemi di tua proprietà o per i quali hai esplicito permesso di test. L'uso non autorizzato di questo script su reti e sistemi che non possiedi è illegale e non etico.
Contributi I contributi sono benvenuti! Apri un issue o invia una pull request per eventuali miglioramenti o correzioni di bug.
Riconoscimenti Un ringraziamento speciale ai ricercatori che hanno scoperto la vulnerabilità CVE-2024-3596 e hanno ispirato questo script di rilevamento.