Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-3596-Detector — Detecta CVE-2024-3596 no tráfego RADIUS/UDP ao analisar colisões MD5 em pacotes Access-Request, ajudando administradores a identificar métodos de autenticação vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/alperenugurlu/cve-2024-3596-detector
Sniffing e Análise de PacotesAnálise de VulnerabilidadesSegurança de RedeCriptografiaTestes de PenetraçãoAutenticação
GitHubalperenugurlu/cve-2024-3596-detector

CVE-2024-3596-Detector

Detecta CVE-2024-3596 no tráfego RADIUS/UDP ao analisar colisões MD5 em pacotes Access-Request, ajudando administradores a identificar métodos de autenticação vulneráveis.

Ver Repositório
724há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Detector de Vulnerabilidades RADIUS

Limitações do Código:

O código tem como objetivo direto detectar conflito MD5. No entanto, uma análise mais abrangente pode ser necessária para testar minuciosamente todos os aspectos do CVE-2024-3596. Este código só pode detectar ataques baseados em colisão MD5. Análises adicionais podem ser necessárias para detectar outras vulnerabilidades potenciais (por exemplo, deficiências em TLS ou IPSec).

Alperen Ugurlu

```

Python License Contributions welcome

Este script detecta a vulnerabilidade CVE-2024-3596 no tráfego RADIUS/UDP verificando colisões MD5. Ele captura pacotes RADIUS Access-Request e tenta gerar colisões MD5 para determinar se o sistema está vulnerável.

Recursos

  • Análise de pacotes em tempo real: Capture e analise pacotes RADIUS conforme eles trafegam.
  • Detecção de colisão MD5: Identifique vulnerabilidades potenciais usando técnicas criptográficas avançadas.
  • Amigável ao usuário: Simples de configurar e usar, com solicitações claras para as entradas necessárias.

Requisitos

  • Python 3.x
  • biblioteca scapy
  • biblioteca pyrad

Instalação

  1. Certifique-se de ter o Python 3 instalado. Você pode verificar sua versão do Python com:

    root@kitploit:~
    python3 --version
    
  2. Instale as bibliotecas necessárias:

    root@kitploit:~
    pip3 install scapy pyrad
    

Uso

  1. Salve o script em um arquivo, por exemplo radius_vulnerability_detector.py.

  2. Execute o script:

    root@kitploit:~
    python3 radius_vulnerability_detector.py
    
  3. Forneça as entradas necessárias quando solicitado:

    • Segredo compartilhado: O segredo compartilhado entre o servidor RADIUS e os clientes.
    • Interface de rede: A interface de rede para escutar (por exemplo, eth0).
    • Caminho do dicionário RADIUS: O caminho completo para o seu arquivo de dicionário RADIUS.

O script capturará pacotes RADIUS Access-Request e os analisará em busca de colisões MD5. Se uma colisão for detectada, ele indicará que seu sistema pode estar vulnerável ao CVE-2024-3596.

Métodos de Autenticação Vulneráveis PAP (Password Authentication Protocol) CHAP (Challenge-Handshake Authentication Protocol) MS-CHAPv2 (Microsoft Challenge-Handshake Authentication Protocol version 2) Outros métodos de autenticação não-EAP

Sistemas e Métodos Seguros 802.1X IPSec TLS Eduroam OpenRoaming

Motivação Com a crescente sofisticação das ameaças cibernéticas, é fundamental garantir que protocolos de autenticação como o RADIUS sejam seguros. Este projeto foi desenvolvido para fornecer aos administradores de rede uma ferramenta para identificar e mitigar vulnerabilidades potenciais em suas implementações RADIUS.

Como Funciona O script escuta pacotes RADIUS Access-Request e realiza uma análise criptográfica para detectar colisões MD5. Se uma vulnerabilidade for encontrada, ele fornece um aviso ao usuário, permitindo que medidas de segurança oportunas sejam tomadas.

Melhorias Futuras Suporte para protocolos adicionais: Estender as capacidades de detecção para outros protocolos de autenticação. Sugestões automatizadas de remediação: Fornecer etapas acionáveis para mitigar vulnerabilidades detectadas. Integração com sistemas SIEM: Permitir monitoramento e alertas em tempo real em ambientes corporativos.

Licença Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

Aviso Legal Este script destina-se apenas a fins educacionais e de teste. Use-o com responsabilidade e somente em sistemas que você possui ou para os quais tenha permissão explícita para testar. O uso não autorizado deste script em redes e sistemas que você não possui é ilegal e antiético.

Contribuindo Contribuições são bem-vindas! Abra uma issue ou envie um pull request para quaisquer melhorias ou correções de bugs.

Agradecimentos Agradecimentos especiais aos pesquisadores que descobriram a vulnerabilidade CVE-2024-3596 e inspiraram este script de detecção.

Baixar ferramenta