Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2020-13777 — Zeek-скрипт для обнаружения серверов, уязвимых к CVE-2020-13777 | Kitploit
Инструменты/GitHubGitHub/0xxon/cve-2020-13777
Сканеры уязвимостейСетевая безопасностьРазведка угрозОбнаружение ВторженийАнализ DNS
GitHub0xxon/cve-2020-13777

cve-2020-13777

Zeek-скрипт для обнаружения серверов, уязвимых к CVE-2020-13777

Репозиторий
4311 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Zeek тестовый скрипт для CVE-2020-13777

Этот скрипт выполняет простой тест для проверки, потенциально ли уязвим сервер к CVE-2020-13777.

CVE-2020-13777 заставляет GnuTLS создавать незашифрованные сессионные билеты. Это, по-видимому, можно обнаружить, проверив, устанавливает ли gnutls key_name в ноль — для этого используются первые 16 байт сессионного билета. Этот скрипт проверяет, если:

  • Сервер отправляет подозрительный сессионный билет
  • Клиент успешно возобновляет соединение с сервером с подозрительным сессионным билетом

Оба случая указывают на то, что сервер использует уязвимую версию GnuTLS.

Обнаруженные случаи записываются в notice.log. Пример вывода:

root@kitploit:~
1591660828.497706	CHhAvVGS1DHFjwGM9	::1	58800	::1	5556	-	-	-	tcp	CVE_2020_13777::CVE_2020_13777_Server	Server potentially vulnerable to CVE-2020-13777 detected	-	::1	::1	5556	-	-	Notice::ACTION_LOG	3600.000000	-	-	-	-	-
1591660837.423412	ClEkJM2Vm5giqnMf4h	::1	58802	::1	5556	-	-	-	tcp	CVE_2020_13777::CVE_2020_13777_Resumed	Server potentially vulnerable to CVE-2020-13777 detected; client resumed with suspicious session ticket	-	::1	::1	5556	-	-	Notice::ACTION_LOG	3600.000000	-	-	-	-	-

Оповещения дедуплицируются и регистрируются только один раз за default_suppression_interval (по умолчанию: 1 час) для каждого сервера.

Чтобы установить через zkg, просто используйте

root@kitploit:~
zkg install 0xxon/cve-2020-0601

Примечание:

Этот скрипт работает только для соединений TLS 1.2 (или ниже). Он не будет срабатывать на уязвимых серверах, использующих TLS 1.3. The

Отказ от ответственности:

Этот скрипт не проходил обширное тестирование. Он работает с моими самостоятельно сгенерированными тестовыми данными и должен находить уязвимые серверы. Существует вероятность, что он может выдавать ложные срабатывания с другим серверным ПО, но это маловероятно.

Скачать инструмент