Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-3596-Detector | Kitploit
도구/GitHubGitHub/alperenugurlu/cve-2024-3596-detector
Packet Sniffing & AnalysisVulnerability AnalysisNetwork SecurityCryptographyPenetration TestingAuthentication
GitHubalperenugurlu/cve-2024-3596-detector

CVE-2024-3596-Detector

저장소 보기
722년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RADIUS 취약점 탐지기

코드의 한계:

이 코드는 MD5 충돌 탐지를 직접 대상으로 합니다. 그러나 CVE-2024-3596의 모든 측면을 철저히 테스트하려면 보다 포괄적인 분석이 필요할 수 있습니다. 이 코드는 MD5 충돌 기반 공격만 탐지할 수 있습니다. 다른 잠재적 취약점(예: TLS 또는 IPSec 결함)을 탐지하려면 추가 분석이 필요할 수 있습니다.

Alperen Ugurlu

```

Python License Contributions welcome

이 스크립트는 MD5 충돌을 검사하여 RADIUS/UDP 트래픽에서 CVE-2024-3596 취약점을 탐지합니다. RADIUS Access-Request 패킷을 캡처하고 MD5 충돌을 생성하여 시스템이 취약한지 확인합니다.

기능

  • 실시간 패킷 분석: RADIUS 패킷을 즉시 캡처하고 분석합니다.
  • MD5 충돌 탐지: 고급 암호화 기술을 사용하여 잠재적 취약점을 식별합니다.
  • 사용자 친화적: 필요한 입력에 대한 명확한 안내를 통해 설정 및 사용이 간단합니다.

요구 사항

  • Python 3.x
  • scapy 라이브러리
  • pyrad 라이브러리

설치

  1. Python 3이 설치되어 있는지 확인하세요. Python 버전은 다음 명령으로 확인할 수 있습니다:

    root@kitploit:~
    python3 --version
    
  2. 필요한 라이브러리를 설치합니다:

    root@kitploit:~
    pip3 install scapy pyrad
    

사용 방법

  1. 스크립트를 radius_vulnerability_detector.py와 같은 파일로 저장합니다.

  2. 스크립트를 실행합니다:

    root@kitploit:~
    python3 radius_vulnerability_detector.py
    
  3. 프롬프트가 표시되면 필요한 입력을 제공합니다:

    • 공유 비밀번호: RADIUS 서버와 클라이언트 간의 공유 비밀번호입니다.
    • 네트워크 인터페이스: 수신 대기할 네트워크 인터페이스입니다(예: eth0).
    • RADIUS 사전 경로: RADIUS 사전 파일의 전체 경로입니다.

이 스크립트는 RADIUS Access-Request 패킷을 캡처하여 MD5 충돌이 있는지 분석합니다. 충돌이 감지되면 시스템이 CVE-2024-3596에 취약할 수 있음을 표시합니다.

취약한 인증 방법 PAP(Password Authentication Protocol) CHAP(Challenge-Handshake Authentication Protocol) MS-CHAPv2(Microsoft Challenge-Handshake Authentication Protocol version 2) 기타 비-EAP 인증 방법

안전한 시스템 및 방법 802.1X IPSec TLS Eduroam OpenRoaming

동기 사이버 위협이 점점 정교해짐에 따라 RADIUS와 같은 인증 프로토콜의 보안을 보장하는 것이 중요합니다. 이 프로젝트는 네트워크 관리자가 RADIUS 구현에서 잠재적 취약점을 식별하고 완화할 수 있는 도구를 제공하기 위해 개발되었습니다.

작동 방식 이 스크립트는 RADIUS Access-Request 패킷을 수신하고 MD5 충돌을 탐지하기 위해 암호화 분석을 수행합니다. 취약점이 발견되면 사용자에게 경고를 표시하여 시기적절한 보안 조치를 취할 수 있도록 합니다.

향후 개선 사항 추가 프로토콜 지원: 탐지 기능을 다른 인증 프로토콜로 확장합니다. 자동화된 수정 제안: 탐지된 취약점을 완화하기 위한 실행 가능한 단계를 제공합니다. SIEM 시스템 통합: 엔터프라이즈 환경에서 실시간 모니터링 및 알림을 허용합니다.

라이선스 이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

면책 조항 이 스크립트는 교육 및 테스트 목적으로만 제공됩니다. 소유한 시스템이나 테스트 권한이 명시적으로 부여된 시스템에서만 책임감 있게 사용하세요. 소유하지 않은 네트워크와 시스템에서 이 스크립트를 무단으로 사용하는 것은 불법적이며 비윤리적입니다.

기여 기여는 언제나 환영합니다! 개선 사항이나 버그 수정이 있으면 이슈를 열거나 풀 리퀘스트를 제출해 주세요.

감사의 말 CVE-2024-3596 취약점을 발견하고 이 탐지 스크립트에 영감을 준 연구자들에게 특별히 감사드립니다.

도구 다운로드