Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-3602-and-CVE-2022-3786 — Scanner basato su Python che rileva server OpenSSL 3.0.0-3.0.6 vulnerabili a CVE-2022-3602 e CVE-2022-3786 controllando i requisiti di autenticazione del client su singoli o più target. | Kitploit
Strumenti/GitHubGitHub/cybersecurityworks553/cve-2022-3602-and-cve-2022-3786
Scanner di VulnerabilitàAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubcybersecurityworks553/cve-2022-3602-and-cve-2022-3786

CVE-2022-3602-and-CVE-2022-3786

Scanner basato su Python che rileva server OpenSSL 3.0.0-3.0.6 vulnerabili a CVE-2022-3602 e CVE-2022-3786 controllando i requisiti di autenticazione del client su singoli o più target.

Vedi Repository
4123 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-3602 e CVE-2022-3786

Questo è uno script di rilevamento che determina se l'autenticazione del client è richiesta dal server SSL, nel qual caso i server basati su OpenSSL 3.0.0 fino a 3.0.6 saranno vulnerabili sia a CVE-2022-3602 che a CVE-2022-3786

Prerequisiti

  • python3
  • pip install -r requirements.txt

Utilizzo

root@kitploit:~
usage: openssl_cert_detector.py [-h] [-t TARGET] [-T TARGETS]

optional arguments:
  -h, --help            mostra questo messaggio di aiuto ed esci
  -t TARGET, --target TARGET
                        Singolo IP con porta separati da due punti. Esempio: -t 192.168.0.3:3000
  -T TARGETS, --targets TARGETS
                        Elenco di IP e porte separati da due punti e separati da nuova riga in un file di testo

Esempio 1:

Per verificare la vulnerabilità openssl su un singolo IP e porta

root@kitploit:~
python openssl_cert_detector.py -t 192.168.0.3:3000

Esempio 2:

Per verificare la vulnerabilità openssl su un elenco di IP e relative porte separati da nuova riga in un file di testo

root@kitploit:~
python openssl_cert_detector.py -T check.txt

Riferimenti

  • https://github.com/colmmacc/CVE-2022-3602
  • https://github.com/DataDog/security-labs-pocs/tree/main/proof-of-concept-exploits/openssl-punycode-vulnerability
  • https://github.com/jfrog/jfrog-openssl-tools
Scarica lo strumento