
CVE-2024-3596をRADIUS/UDPトラフィック内で検出し、Access-RequestパケットのMD5衝突を分析することで、管理者が脆弱な認証方式を特定するのを支援します。
コードの制限:
このコードはMD5競合の検出を直接目的としています。ただし、CVE-2024-3596のすべての側面を徹底的にテストするには、より包括的な分析が必要になる場合があります。 このコードはMD5衝突に基づく攻撃のみを検出できます。その他の潜在的な脆弱性(TLSやIPSecの欠陥など)を検出するには、追加の分析が必要になる場合があります。
このスクリプトは、MD5衝突をチェックすることにより、RADIUS/UDPトラフィックにおけるCVE-2024-3596脆弱性を検出します。RADIUS Access-Requestパケットをキャプチャし、MD5衝突の生成を試みて、システムが脆弱かどうかを判断します。
scapy ライブラリpyrad ライブラリPython 3がインストールされていることを確認します。Pythonのバージョンは以下で確認できます。
python3 --version
必要なライブラリをインストールします。
pip3 install scapy pyrad
スクリプトをファイル(例: radius_vulnerability_detector.py)として保存します。
スクリプトを実行します。
python3 radius_vulnerability_detector.py
プロンプトが表示されたら、必要な入力を提供します。
eth0)。スクリプトはRADIUS Access-Requestパケットをキャプチャし、MD5衝突がないか解析します。衝突が検出された場合、システムがCVE-2024-3596に対して脆弱である可能性があることを示します。
脆弱な認証方式 PAP (Password Authentication Protocol) CHAP (Challenge-Handshake Authentication Protocol) MS-CHAPv2 (Microsoft Challenge-Handshake Authentication Protocol version 2) その他の非EAP認証方式
安全なシステムと方式 802.1X IPSec TLS Eduroam OpenRoaming
動機 サイバー脅威がますます巧妙化する中、RADIUSのような認証プロトコルが安全であることを確保することが重要です。このプロジェクトは、ネットワーク管理者がRADIUS実装の潜在的な脆弱性を特定し軽減するためのツールを提供するために開発されました。
仕組み スクリプトはRADIUS Access-Requestパケットをリッスンし、暗号解析を実行してMD5衝突を検出します。脆弱性が見つかった場合、ユーザーに警告を表示し、タイムリーなセキュリティ対策を可能にします。
今後の機能拡張
ライセンス このプロジェクトはMITライセンスのもとでライセンスされています。詳細はLICENSEファイルを参照してください。
免責事項 このスクリプトは教育およびテスト目的でのみ使用を意図しています。責任を持って、自分が所有するシステム、または明示的なテスト許可を得たシステムでのみ使用してください。許可なくネットワークやシステムでこのスクリプトを不正に使用することは違法であり、非倫理的です。
貢献 貢献を歓迎します!改善点やバグ修正があれば、Issueを開くかプルリクエストを送信してください。
謝辞 CVE-2024-3596脆弱性を発見し、この検出スクリプトに着想を与えた研究者たちに特別な感謝を捧げます。