Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MUT-BC-SS-01 — OpenSSL v.1.1.1h における X.509 証明書検証のミューテーションテスト(CVE-2021-3450 に基づく)。 | Kitploit
ツール/GitHubGitHub/dedellix/mut-bc-ss-01
脆弱性分析コード分析ファジング暗号化論文と研究学習と教育
GitHubdedellix/mut-bc-ss-01

MUT-BC-SS-01

OpenSSL v.1.1.1h における X.509 証明書検証のミューテーションテスト(CVE-2021-3450 に基づく)。

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MUT-BC-SS-01: OpenSSL における X.509 BasicConstraints のミューテーションテスト

概要

このリポジトリは、OpenSSL の X.509 証明書検証動作を対象とした、仕様駆動型ミューテーションテスト実験を実装したものです。

この実験は、以下のミューテーション演算子に基づいています:

MUT-BC-SS-01

これは BasicConstraints 拡張を変更します:

root@kitploit:~
CA:TRUE → CA:FALSE

目的は、証明書検証が RFC 5280 の要件を正しく強制しているかを評価し、CVE-2021-3450 に代表される脆弱性クラスに関連する挙動を調査することです。


リポジトリ構成

root@kitploit:~
MUT-BC-SS-01/
│
│
├── configs/
│   ├── ca.cnf
│   └── leaf.cnf
│
├── src/
│   └── poc.c
|   └── poc_fixed.c
│
├── check_prerequisites.sh
├── install_openssl111h.sh
├── environment.sh
├── generate_certs.sh
├── build.sh
├── run.sh
├── build_version3.sh
├── run_version3.sh
│
│
└── README.md

実験の説明

この実験では、次の証明書チェーンを作成します:

root@kitploit:~
Root CA (CA:TRUE)
        │
        ▼
Mutant Intermediate (CA:FALSE)
        │
        ▼
Subleaf Certificate

ミュータント証明書は、意図的に次のように構成されています:

root@kitploit:~
basicConstraints = CA:FALSE

その一方で、別の証明書への署名にも使用されます。

検証ハーネスは、OpenSSL がこの無効なチェーンを正しく拒否するかどうかを評価します。


システム要件

この実験は、以下のツールを使用して Linux システムでテストされています:

  • GCC
  • GNU Make
  • Perl
  • OpenSSL ソースビルドツール

クイックスタート

1. リポジトリのクローン

root@kitploit:~
git clone https://github.com/dedellix/MUT-BC-SS-01.git
cd MUT-BC-SS-01

2. スクリプトを実行可能にする

root@kitploit:~
chmod +x *.sh

3. 前提条件の確認とインストール

root@kitploit:~
./check_prerequisites.sh

このスクリプトは必要なパッケージを確認し、不足している依存関係を自動的にインストールします。

必要なパッケージは以下のとおりです:

  • build-essential
  • gcc
  • g++
  • make
  • perl
  • wget
  • curl
  • git
  • tar
  • gzip
  • zlib1g-dev
  • libssl-dev

4. OpenSSL 1.1.1h のインストール

root@kitploit:~
./install_openssl111h.sh

これは OpenSSL 1.1.1h をダウンロード、ビルドし、以下の場所にローカルインストールします:

root@kitploit:~
$HOME/openssl-1.1.1h-install

システムの OpenSSL ファイルは変更されません。

5. 環境の設定

root@kitploit:~
./environment.sh

これは以下を設定します:

root@kitploit:~
LD_LIBRARY_PATH

そして、正しい OpenSSL ライブラリが読み込まれることを確認します。

6. 証明書の生成

root@kitploit:~
./generate_certs.sh

これは以下を生成します:

  • Root CA
  • ミュータント中間証明書
  • サブリーフ証明書

そして、それらを次の場所に保存します:

root@kitploit:~
certs/

7. Proof-of-Concept のビルド

root@kitploit:~
./build.sh
./build_version3.sh

これは以下をコンパイルします:

root@kitploit:~
src/poc.c

そして、以下を生成します:

root@kitploit:~
./poc

プロジェクトルートディレクトリに。

8. 実験の実行

root@kitploit:~
./run.sh
./run_version3.sh

または直接:

root@kitploit:~
./poc

ゼロからの再ビルド

生成されたアーティファクトを完全に削除するには:

root@kitploit:~
rm -rf certs
rm -f poc

ローカルの OpenSSL インストールを削除するには:

root@kitploit:~
rm -rf $HOME/openssl-1.1.1h-install
rm -rf tls-test

環境変数をクリアするには:

root@kitploit:~
unset LD_LIBRARY_PATH
unset OPENSSL111H
ツールをダウンロード