
Detecta CVE-2024-3596 no tráfego RADIUS/UDP ao analisar colisões MD5 em pacotes Access-Request, ajudando administradores a identificar métodos de autenticação vulneráveis.
Limitações do Código:
O código tem como objetivo direto detectar conflito MD5. No entanto, uma análise mais abrangente pode ser necessária para testar minuciosamente todos os aspectos do CVE-2024-3596. Este código só pode detectar ataques baseados em colisão MD5. Análises adicionais podem ser necessárias para detectar outras vulnerabilidades potenciais (por exemplo, deficiências em TLS ou IPSec).
Este script detecta a vulnerabilidade CVE-2024-3596 no tráfego RADIUS/UDP verificando colisões MD5. Ele captura pacotes RADIUS Access-Request e tenta gerar colisões MD5 para determinar se o sistema está vulnerável.
scapypyradCertifique-se de ter o Python 3 instalado. Você pode verificar sua versão do Python com:
python3 --version
Instale as bibliotecas necessárias:
pip3 install scapy pyrad
Salve o script em um arquivo, por exemplo radius_vulnerability_detector.py.
Execute o script:
python3 radius_vulnerability_detector.py
Forneça as entradas necessárias quando solicitado:
eth0).O script capturará pacotes RADIUS Access-Request e os analisará em busca de colisões MD5. Se uma colisão for detectada, ele indicará que seu sistema pode estar vulnerável ao CVE-2024-3596.
Métodos de Autenticação Vulneráveis PAP (Password Authentication Protocol) CHAP (Challenge-Handshake Authentication Protocol) MS-CHAPv2 (Microsoft Challenge-Handshake Authentication Protocol version 2) Outros métodos de autenticação não-EAP
Sistemas e Métodos Seguros 802.1X IPSec TLS Eduroam OpenRoaming
Motivação Com a crescente sofisticação das ameaças cibernéticas, é fundamental garantir que protocolos de autenticação como o RADIUS sejam seguros. Este projeto foi desenvolvido para fornecer aos administradores de rede uma ferramenta para identificar e mitigar vulnerabilidades potenciais em suas implementações RADIUS.
Como Funciona O script escuta pacotes RADIUS Access-Request e realiza uma análise criptográfica para detectar colisões MD5. Se uma vulnerabilidade for encontrada, ele fornece um aviso ao usuário, permitindo que medidas de segurança oportunas sejam tomadas.
Melhorias Futuras Suporte para protocolos adicionais: Estender as capacidades de detecção para outros protocolos de autenticação. Sugestões automatizadas de remediação: Fornecer etapas acionáveis para mitigar vulnerabilidades detectadas. Integração com sistemas SIEM: Permitir monitoramento e alertas em tempo real em ambientes corporativos.
Licença Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.
Aviso Legal Este script destina-se apenas a fins educacionais e de teste. Use-o com responsabilidade e somente em sistemas que você possui ou para os quais tenha permissão explícita para testar. O uso não autorizado deste script em redes e sistemas que você não possui é ilegal e antiético.
Contribuindo Contribuições são bem-vindas! Abra uma issue ou envie um pull request para quaisquer melhorias ou correções de bugs.
Agradecimentos Agradecimentos especiais aos pesquisadores que descobriram a vulnerabilidade CVE-2024-3596 e inspiraram este script de detecção.