Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MUT-BC-SS-01 — Teste de mutação na validação de certificados X.509 no OpenSSL v.1.1.1h, baseado no CVE-2021-3450. | Kitploit
Ferramentas/GitHubGitHub/dedellix/mut-bc-ss-01
Análise de VulnerabilidadesAnálise de CódigoFuzzingCriptografiaPapers e PesquisaAprendizado e Educação
GitHubdedellix/mut-bc-ss-01

MUT-BC-SS-01

Teste de mutação na validação de certificados X.509 no OpenSSL v.1.1.1h, baseado no CVE-2021-3450.

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MUT-BC-SS-01: Teste de Mutação de BasicConstraints X.509 no OpenSSL

Visão Geral

Este repositório implementa um experimento de teste de mutação orientado por especificação, visando o comportamento de validação de certificados X.509 no OpenSSL.

O experimento é baseado no operador de mutação:

MUT-BC-SS-01

que modifica a extensão BasicConstraints:

root@kitploit:~
CA:TRUE → CA:FALSE

O objetivo é avaliar se a validação de certificados aplica corretamente os requisitos da RFC 5280 e investigar o comportamento relacionado à classe de vulnerabilidade representada por CVE-2021-3450.


Estrutura do Repositório

root@kitploit:~
MUT-BC-SS-01/
│
│
├── configs/
│   ├── ca.cnf
│   └── leaf.cnf
│
├── src/
│   └── poc.c
|   └── poc_fixed.c
│
├── check_prerequisites.sh
├── install_openssl111h.sh
├── environment.sh
├── generate_certs.sh
├── build.sh
├── run.sh
├── build_version3.sh
├── run_version3.sh
│
│
└── README.md

Descrição do Experimento

O experimento cria a seguinte cadeia de certificados:

root@kitploit:~
Root CA (CA:TRUE)
        │
        ▼
Mutant Intermediate (CA:FALSE)
        │
        ▼
Subleaf Certificate

O certificado mutante é intencionalmente configurado com:

root@kitploit:~
basicConstraints = CA:FALSE

enquanto ainda é usado para assinar outro certificado.

O harness de validação avalia se o OpenSSL rejeita corretamente esta cadeia inválida.


Requisitos do Sistema

O experimento foi testado em sistemas Linux usando:

  • GCC
  • GNU Make
  • Perl
  • Ferramentas de construção do OpenSSL (fonte)

Início Rápido

1. Clonar o Repositório

root@kitploit:~
git clone https://github.com/dedellix/MUT-BC-SS-01.git
cd MUT-BC-SS-01

2. Tornar Scripts Executáveis

root@kitploit:~
chmod +x *.sh

3. Verificar e Instalar Pré-requisitos

root@kitploit:~
./check_prerequisites.sh

Este script verifica os pacotes necessários e instala automaticamente quaisquer dependências ausentes.

Os pacotes necessários incluem:

  • build-essential
  • gcc
  • g++
  • make
  • perl
  • wget
  • curl
  • git
  • tar
  • gzip
  • zlib1g-dev
  • libssl-dev

4. Instalar OpenSSL 1.1.1h

root@kitploit:~
./install_openssl111h.sh

Isso baixa, compila e instala o OpenSSL 1.1.1h localmente em:

root@kitploit:~
$HOME/openssl-1.1.1h-install

Nenhum arquivo de sistema do OpenSSL é modificado.

5. Configurar Ambiente

root@kitploit:~
./environment.sh

Isso configura:

root@kitploit:~
LD_LIBRARY_PATH

e verifica se as bibliotecas corretas do OpenSSL estão carregadas.

6. Gerar Certificados

root@kitploit:~
./generate_certs.sh

Isso gera:

  • Root CA
  • Certificado intermediário mutante
  • Certificado subleaf

e os armazena em:

root@kitploit:~
certs/

7. Compilar a Prova de Conceito

root@kitploit:~
./build.sh
./build_version3.sh

Isso compila:

root@kitploit:~
src/poc.c

e produz:

root@kitploit:~
./poc

no diretório raiz do projeto.

8. Executar o Experimento

root@kitploit:~
./run.sh
./run_version3.sh

ou diretamente:

root@kitploit:~
./poc

Reconstruir do Zero

Para remover completamente os artefatos gerados:

root@kitploit:~
rm -rf certs
rm -f poc

Para remover a instalação local do OpenSSL:

root@kitploit:~
rm -rf $HOME/openssl-1.1.1h-install
rm -rf tls-test

Para limpar as variáveis de ambiente:

root@kitploit:~
unset LD_LIBRARY_PATH
unset OPENSSL111H
Baixar ferramenta