
Scanner basato su Python che rileva server OpenSSL 3.0.0-3.0.6 vulnerabili a CVE-2022-3602 e CVE-2022-3786 controllando i requisiti di autenticazione del client su singoli o più target.
Questo è uno script di rilevamento che determina se l'autenticazione del client è richiesta dal server SSL, nel qual caso i server basati su OpenSSL 3.0.0 fino a 3.0.6 saranno vulnerabili sia a CVE-2022-3602 che a CVE-2022-3786
usage: openssl_cert_detector.py [-h] [-t TARGET] [-T TARGETS]
optional arguments:
-h, --help mostra questo messaggio di aiuto ed esci
-t TARGET, --target TARGET
Singolo IP con porta separati da due punti. Esempio: -t 192.168.0.3:3000
-T TARGETS, --targets TARGETS
Elenco di IP e porte separati da due punti e separati da nuova riga in un file di testo
Per verificare la vulnerabilità openssl su un singolo IP e porta
python openssl_cert_detector.py -t 192.168.0.3:3000
Per verificare la vulnerabilità openssl su un elenco di IP e relative porte separati da nuova riga in un file di testo
python openssl_cert_detector.py -T check.txt