Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2020-0601-plugin — Пакет Zeek, использующий OpenSSL для обнаружения попыток эксплуатации CVE-2020-0601 | Kitploit
Инструменты/GitHubGitHub/0xxon/cve-2020-0601-plugin
Сниффинг и анализ пакетовАнализ уязвимостейЭксплуатацияСетевая безопасностьКриптографияОбнаружение Вторжений
GitHub0xxon/cve-2020-0601-plugin

cve-2020-0601-plugin

Пакет Zeek, использующий OpenSSL для обнаружения попыток эксплуатации CVE-2020-0601

Репозиторий
536 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Zeek test script for CVE-2020-0601

Этот скрипт может обнаруживать попытки эксплуатации CVE-2020-0601. Он выполняет проверку, используется ли известная кривая в сертификате - если это не так, выдается уведомление.

Пример уведомления в notice.log:

root@kitploit:~
1579043477.791522	CHhAvVGS1DHFjwGM9	192.241.209.49	46110	192.241.202.21	4433	F37z6n1B8zn1fZjpj	application/x-x509-user-cert	192.241.202.21:4433/tcp	tcp	CVE_2020_0601::Unknown_X509_Curve	ECC certificate with unknown curve; potential CVE-2020-0601 exploit attempt	Curve validation code: 0	192.241.209.49	192.241.202.21	4433	-	-Notice::ACTION_LOG	3600.000000	-	-	-	-	-

Чтобы регистрировать подозрительные сертификаты, используйте

root@kitploit:~
redef CVE_2020_0601::log_certs = T;

в вашем local.bro/local.zeek, чтобы включить извлечение. После включения подозрительные сертификаты будут записываться в новый файл cve-2020-0601-certs.log.

Важное примечание:

Этот скрипт требует OpenSSL 1.1.1. Он использует функциональность OpenSSL, чтобы проверить, является ли кривая, содержащаяся в сертификате, известной кривой или нет.

Обратите внимание, что этот тест, возможно, избыточен. Если вы хотите более простой скрипт, который не требует загрузки скомпилированного C-кода в вашу установку Zeek, посмотрите репозиторий по адресу https://github.com/0xxon/cve-2020-0601, в котором используется решение на чистом скриптинге. У решения на чистом скрипте более высокий потенциал ложноположительных срабатываний - но на данный момент у меня нет сообщений о ложных срабатываниях.

В настоящее время у меня нет планов делать версию этого пакета, которая компилируется для старых версий OpenSSL.

Скачать инструмент