
코드의 한계:
이 코드는 MD5 충돌 탐지를 직접 대상으로 합니다. 그러나 CVE-2024-3596의 모든 측면을 철저히 테스트하려면 보다 포괄적인 분석이 필요할 수 있습니다. 이 코드는 MD5 충돌 기반 공격만 탐지할 수 있습니다. 다른 잠재적 취약점(예: TLS 또는 IPSec 결함)을 탐지하려면 추가 분석이 필요할 수 있습니다.
이 스크립트는 MD5 충돌을 검사하여 RADIUS/UDP 트래픽에서 CVE-2024-3596 취약점을 탐지합니다. RADIUS Access-Request 패킷을 캡처하고 MD5 충돌을 생성하여 시스템이 취약한지 확인합니다.
scapy 라이브러리pyrad 라이브러리Python 3이 설치되어 있는지 확인하세요. Python 버전은 다음 명령으로 확인할 수 있습니다:
python3 --version
필요한 라이브러리를 설치합니다:
pip3 install scapy pyrad
스크립트를 radius_vulnerability_detector.py와 같은 파일로 저장합니다.
스크립트를 실행합니다:
python3 radius_vulnerability_detector.py
프롬프트가 표시되면 필요한 입력을 제공합니다:
eth0).이 스크립트는 RADIUS Access-Request 패킷을 캡처하여 MD5 충돌이 있는지 분석합니다. 충돌이 감지되면 시스템이 CVE-2024-3596에 취약할 수 있음을 표시합니다.
취약한 인증 방법 PAP(Password Authentication Protocol) CHAP(Challenge-Handshake Authentication Protocol) MS-CHAPv2(Microsoft Challenge-Handshake Authentication Protocol version 2) 기타 비-EAP 인증 방법
안전한 시스템 및 방법 802.1X IPSec TLS Eduroam OpenRoaming
동기 사이버 위협이 점점 정교해짐에 따라 RADIUS와 같은 인증 프로토콜의 보안을 보장하는 것이 중요합니다. 이 프로젝트는 네트워크 관리자가 RADIUS 구현에서 잠재적 취약점을 식별하고 완화할 수 있는 도구를 제공하기 위해 개발되었습니다.
작동 방식 이 스크립트는 RADIUS Access-Request 패킷을 수신하고 MD5 충돌을 탐지하기 위해 암호화 분석을 수행합니다. 취약점이 발견되면 사용자에게 경고를 표시하여 시기적절한 보안 조치를 취할 수 있도록 합니다.
향후 개선 사항 추가 프로토콜 지원: 탐지 기능을 다른 인증 프로토콜로 확장합니다. 자동화된 수정 제안: 탐지된 취약점을 완화하기 위한 실행 가능한 단계를 제공합니다. SIEM 시스템 통합: 엔터프라이즈 환경에서 실시간 모니터링 및 알림을 허용합니다.
라이선스 이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
면책 조항 이 스크립트는 교육 및 테스트 목적으로만 제공됩니다. 소유한 시스템이나 테스트 권한이 명시적으로 부여된 시스템에서만 책임감 있게 사용하세요. 소유하지 않은 네트워크와 시스템에서 이 스크립트를 무단으로 사용하는 것은 불법적이며 비윤리적입니다.
기여 기여는 언제나 환영합니다! 개선 사항이나 버그 수정이 있으면 이슈를 열거나 풀 리퀘스트를 제출해 주세요.
감사의 말 CVE-2024-3596 취약점을 발견하고 이 탐지 스크립트에 영감을 준 연구자들에게 특별히 감사드립니다.