Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/alperenugurlu/cve-2024-3596-detector
パケットスニッフィングと分析脆弱性分析ネットワークセキュリティ暗号化ペネトレーションテスト認証
GitHubalperenugurlu/cve-2024-3596-detector

CVE-2024-3596-Detector

CVE-2024-3596をRADIUS/UDPトラフィック内で検出し、Access-RequestパケットのMD5衝突を分析することで、管理者が脆弱な認証方式を特定するのを支援します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
リポジトリを見る
7242年前未レビュー
共有

RADIUS脆弱性検出ツール

コードの制限:

このコードはMD5競合の検出を直接目的としています。ただし、CVE-2024-3596のすべての側面を徹底的にテストするには、より包括的な分析が必要になる場合があります。 このコードはMD5衝突に基づく攻撃のみを検出できます。その他の潜在的な脆弱性(TLSやIPSecの欠陥など)を検出するには、追加の分析が必要になる場合があります。

Alperen Ugurlu

```

Python License Contributions welcome

このスクリプトは、MD5衝突をチェックすることにより、RADIUS/UDPトラフィックにおけるCVE-2024-3596脆弱性を検出します。RADIUS Access-Requestパケットをキャプチャし、MD5衝突の生成を試みて、システムが脆弱かどうかを判断します。

特徴

  • リアルタイムパケット解析: リアルタイムでRADIUSパケットをキャプチャおよび解析します。
  • MD5衝突検出: 高度な暗号技術を使用して潜在的な脆弱性を特定します。
  • ユーザーフレンドリー: 必要な入力を明確なプロンプトで促し、簡単にセットアップおよび使用できます。

必要条件

  • Python 3.x
  • scapy ライブラリ
  • pyrad ライブラリ

インストール

  1. Python 3がインストールされていることを確認します。Pythonのバージョンは以下で確認できます。

    root@kitploit:~
    python3 --version
    
  2. 必要なライブラリをインストールします。

    root@kitploit:~
    pip3 install scapy pyrad
    

使用方法

  1. スクリプトをファイル(例: radius_vulnerability_detector.py)として保存します。

  2. スクリプトを実行します。

    root@kitploit:~
    python3 radius_vulnerability_detector.py
    
  3. プロンプトが表示されたら、必要な入力を提供します。

    • 共有シークレット: RADIUSサーバーとクライアント間の共有シークレット。
    • ネットワークインターフェース: リスニングするネットワークインターフェース(例: eth0)。
    • RADIUS辞書パス: RADIUS辞書ファイルのフルパス。

スクリプトはRADIUS Access-Requestパケットをキャプチャし、MD5衝突がないか解析します。衝突が検出された場合、システムがCVE-2024-3596に対して脆弱である可能性があることを示します。

脆弱な認証方式 PAP (Password Authentication Protocol) CHAP (Challenge-Handshake Authentication Protocol) MS-CHAPv2 (Microsoft Challenge-Handshake Authentication Protocol version 2) その他の非EAP認証方式

安全なシステムと方式 802.1X IPSec TLS Eduroam OpenRoaming

動機 サイバー脅威がますます巧妙化する中、RADIUSのような認証プロトコルが安全であることを確保することが重要です。このプロジェクトは、ネットワーク管理者がRADIUS実装の潜在的な脆弱性を特定し軽減するためのツールを提供するために開発されました。

仕組み スクリプトはRADIUS Access-Requestパケットをリッスンし、暗号解析を実行してMD5衝突を検出します。脆弱性が見つかった場合、ユーザーに警告を表示し、タイムリーなセキュリティ対策を可能にします。

今後の機能拡張

  • 追加プロトコルのサポート: 他の認証プロトコルへの検出機能の拡張。
  • 自動修復提案: 検出された脆弱性を軽減するための実行可能な手順を提供。
  • SIEMシステムとの統合: エンタープライズ環境でのリアルタイム監視とアラートを可能にします。

ライセンス このプロジェクトはMITライセンスのもとでライセンスされています。詳細はLICENSEファイルを参照してください。

免責事項 このスクリプトは教育およびテスト目的でのみ使用を意図しています。責任を持って、自分が所有するシステム、または明示的なテスト許可を得たシステムでのみ使用してください。許可なくネットワークやシステムでこのスクリプトを不正に使用することは違法であり、非倫理的です。

貢献 貢献を歓迎します!改善点やバグ修正があれば、Issueを開くかプルリクエストを送信してください。

謝辞 CVE-2024-3596脆弱性を発見し、この検出スクリプトに着想を与えた研究者たちに特別な感謝を捧げます。

ツールをダウンロード