Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2020-0601-plugin — CVE-2020-0601の悪用試行を検出するためにOpenSSLを使用するZeekパッケージ | Kitploit
ツール/GitHubGitHub/0xxon/cve-2020-0601-plugin
パケットスニッフィングと分析脆弱性分析エクスプロイトネットワークセキュリティ暗号化侵入検知
GitHub0xxon/cve-2020-0601-plugin

cve-2020-0601-plugin

CVE-2020-0601の悪用試行を検出するためにOpenSSLを使用するZeekパッケージ

リポジトリを見る
536年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-0601用Zeekテストスクリプト

このスクリプトは、CVE-2020-0601のエクスプロイト試行を検出できます。証明書で既知の曲線が使用されているかどうかをチェックし、そうでない場合は通知を発行します。

notice.log内の通知例:

root@kitploit:~
1579043477.791522	CHhAvVGS1DHFjwGM9	192.241.209.49	46110	192.241.202.21	4433	F37z6n1B8zn1fZjpj	application/x-x509-user-cert	192.241.202.21:4433/tcp	tcp	CVE_2020_0601::Unknown_X509_Curve	ECC certificate with unknown curve; potential CVE-2020-0601 exploit attempt	Curve validation code: 0	192.241.209.49	192.241.202.21	4433	-	-Notice::ACTION_LOG	3600.000000	-	-	-	-	-

疑わしい証明書をログに記録するには、以下を使用してください

root@kitploit:~
redef CVE_2020_0601::log_certs = T;

local.bro/local.zeekで抽出を有効にします。これを有効にすると、疑わしい証明書が新しいcve-2020-0601-certs.logファイルに記録されます。

重要事項:

このスクリプトはOpenSSL 1.1.1を必要とします。証明書に含まれる曲線が既知の曲線かどうかをテストするためにOpenSSL機能を使用します。

このテストは過剰である可能性が非常に高いことに注意してください。Zeekインストールにコンパイル済みCコードをロードする必要がないよりシンプルなスクリプトが必要な場合は、https://github.com/0xxon/cve-2020-0601 のリポジトリを参照してください。純粋なスクリプトソリューションを使用しています。純粋なスクリプトソリューションは誤検出率が高くなる可能性がありますが、現在のところ誤検出の報告はありません。

現在、古いバージョンのOpenSSLでコンパイルするこのパッケージのバージョンを作成する予定はありません。

ツールをダウンロード