Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/0xxon/cve-2020-0601
脆弱性分析エクスプロイトネットワークセキュリティ暗号化侵入検知
GitHub0xxon/cve-2020-0601

cve-2020-0601

CVE-2020-0601を検出するZeekパッケージ

リポジトリを見る
35924年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-0601 用 Zeek テストスクリプト

このスクリプトは CVE-2020-0601 の悪用試行を検出できます。証明書で既知の曲線が使用されているかどうかを簡単にチェックし、そうでない場合に通知を発行します。

notice.log 内の通知例:

root@kitploit:~
1579043477.791522	CHhAvVGS1DHFjwGM9	192.241.209.49	46110	192.241.202.21	4433	F37z6n1B8zn1fZjpj	application/x-x509-user-cert	192.241.202.21:4433/tcp	tcp	CVE_2020_0601::Unknown_X509_Curve	ECC certificate with unknown curve; potential CVE-2020-0601 exploit attempt	-	192.241.209.49	192.241.202.21	4433	-	-	Notice::ACTION_LOG	3600.000000	-	-	-	-	-

不審な証明書をログに記録するには、local.zeek で次の設定を使用して抽出を有効にしてください:

root@kitploit:~
redef CVE_2020_0601::log_certs = T;

これを有効にすると、不審な証明書が新しい cve-2020-0601-certs.log ファイルに記録されます。

重要なお知らせ:

このスクリプトは、証明書の解析中に OpenSSL が明示的曲線を自動的に名前に変換するインストール環境を必要とします。多くの Linux ディストリビューションが提供する OpenSSL のバージョンではこれが行われないようです。現在、その理由についてはやや確信が持てていません。

動作の異なる OpenSSL バージョンを使用すると、誤検出の量が増加します。このパッケージのテストでは、インストール時に OpenSSL の動作を確認します。"explicit.zeek" テストが失敗した場合、お使いの OpenSSL は要求される動作をしていません。

その場合、スクリプトは明示的曲線定義を持つすべての証明書に対しても警告を発します。そのような証明書は非常に稀ですが、それ自体が問題というわけではありません。

このプラグインの第2バージョンは https://github.com/0xxon/cve-2020-0601-plugin で入手できます。第2バージョンは OpenSSL プリミティブを使用して証明書の曲線を直接チェックします。ただし、プラグインバージョンは OpenSSL 1.1.x が必要であり、Zeek インストールに C++ コードをビルドしてロードする必要があります。

https://github.com/0xxon/cve-2020-0601-plugin のプラグインバージョンの利点は、精度が高く、発見された悪用試行に関するより詳細な情報を提供する具体的な通知が得られることです。欠点は主にインストールのハードルが高いことです。

免責事項:

このプラグインは既知の PoC コードを正常に検出しますが、攻撃の別の亜種が検出されない可能性は(低いですが)存在します。

ツールをダウンロード