Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2020-13777 — Script do Zeek para detetar servidores vulneráveis ao CVE-2020-13777 | Kitploit
Ferramentas/GitHubGitHub/0xxon/cve-2020-13777
Scanners de VulnerabilidadesSegurança de RedeInteligência de AmeaçasDetecção de IntrusãoAnálise de DNS
GitHub0xxon/cve-2020-13777

cve-2020-13777

Script do Zeek para detetar servidores vulneráveis ao CVE-2020-13777

Ver Repositório
42há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Zeek test script para CVE-2020-13777

Este script realiza um teste simples para verificar se um servidor é potencialmente vulnerável ao CVE-2020-13777.

O CVE-2020-13777 faz com que o GnuTLS crie tickets de sessão não criptografados. Isto parece ser detectável verificando se o gnutls define o key_name como zero - para o qual usa os primeiros 16 bytes do ticket de sessão. Este script verifica se:

  • Um servidor envia um ticket de sessão suspeito
  • Um cliente retoma uma conexão com um servidor com sucesso utilizando um ticket de sessão suspeito

Ambos os casos indicam que um servidor está a utilizar uma versão vulnerável do GnuTLS.

Os casos encontrados são escritos no notice.log. Exemplo de saída:

root@kitploit:~
1591660828.497706	CHhAvVGS1DHFjwGM9	::1	58800	::1	5556	-	-	-	tcp	CVE_2020_13777::CVE_2020_13777_Server	Server potentially vulnerable to CVE-2020-13777 detected	-	::1	::1	5556	-	-	Notice::ACTION_LOG	3600.000000	-	-	-	-	-
1591660837.423412	ClEkJM2Vm5giqnMf4h	::1	58802	::1	5556	-	-	-	tcp	CVE_2020_13777::CVE_2020_13777_Resumed	Server potentially vulnerable to CVE-2020-13777 detected; client resumed with suspicious session ticket	-	::1	::1	5556	-	-	Notice::ACTION_LOG	3600.000000	-	-	-	-	-

Os avisos são desduplicados e registados apenas uma vez por default_suppression_interval (padrão: 1 hora) para cada servidor.

Para instalar via zkg, basta usar

root@kitploit:~
zkg install 0xxon/cve-2020-0601

Nota:

Este script funciona apenas para conexões TLS 1.2 (ou inferior). Não alertará sobre servidores vulneráveis que usam TLS 1.3. O

Aviso Legal:

Este script não foi extensivamente testado. Funciona com os meus dados de teste auto-gerados e deve encontrar servidores vulneráveis. Existe a possibilidade de gerar falsos positivos com diferentes softwares de servidor, mas isso é pouco provável.

Baixar ferramenta