
Scanner baseado em Python que detecta servidores OpenSSL 3.0.0-3.0.6 vulneráveis ao CVE-2022-3602 e CVE-2022-3786, verificando os requisitos de autenticação do cliente em alvos únicos ou múltiplos.
Este é um script de detecção que determinará se a autenticação do cliente é exigida pelo servidor SSL, caso em que servidores baseados em OpenSSL 3.0.0 a 3.0.6 estarão vulneráveis tanto a CVE-2022-3602 quanto a CVE-2022-3786
usage: openssl_cert_detector.py [-h] [-t TARGET] [-T TARGETS]
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Single IP with port separate by colon. Example: -t 192.168.0.3:3000
-T TARGETS, --targets TARGETS
List of IP and port separate by colon and separated by new line in text file
Para verificar a vulnerabilidade do openssl em um único IP e porta
python openssl_cert_detector.py -t 192.168.0.3:3000
Para verificar a vulnerabilidade do openssl em uma lista de IPs e suas portas separadas por nova linha em um arquivo de texto
python openssl_cert_detector.py -T check.txt