Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
zeek-plugin-roca — Плагин Bro для проверки, затронуты ли сертификаты уязвимостью CVE-2017-15361 | Kitploit
Инструменты/GitHubGitHub/0xxon/zeek-plugin-roca
Анализ уязвимостейСетевая безопасностьКриптографияРазведка угрозОбнаружение Вторжений
GitHub0xxon/zeek-plugin-roca

zeek-plugin-roca

Плагин Bro для проверки, затронуты ли сертификаты уязвимостью CVE-2017-15361

Репозиторий
328 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Johanna::ROCA

Этот плагин реализует обнаружение ключей, подверженных уязвимости CVE-2017-15361; он является перереализацией исходного кода, доступного по адресу https://github.com/crocs-muni/roca.

Этот плагин предоставляет две новые BIF, которые могут проверять открытые ключи:

  • roca_vulnerable_cert проверяет, уязвим ли сертификат
  • roca_vulnerable_mod проверяет, уязвим ли модуль.

Этот плагин также поставляется со скриптом, который автоматически загружается и может уведомлять вас, когда CVE-2017-15361 встречаются в сети.

Чтобы включить это, установите:

root@kitploit:~
redef ROCA::Notify=T;

После этого вы должны получать записи в notice.log при обнаружении таких ключей. Пример:

root@kitploit:~
#separator \x09
#set_separator	,
#empty_field	(empty)
#unset_field	-
#path	notice
#open	2017-10-25-00-59-28
#fields	ts	uid	id.orig_h	id.orig_p	id.resp_h	id.resp_p	fuid	file_mime_type	file_desc	proto	note	msg	sub	src	dst	p	n	peer_descr	actions	suppress_for	dropped	remote_location.country_code	remote_location.region	remote_location.city	remote_location.latitude	remote_location.longitude
#types	time	string	addr	port	addr	port	string	string	string	enum	enum	string	string	addr	addr	port	count	string	set[enum]	interval	bool	string	string	string	double	double
1449265638.475275	CHhAvVGS1DHFjwGM9	192.168.6.74	52122	104.236.167.107	4433	Fvv5qY2DMGQY2MYQ03	application/x-x509-user-cert	104.236.167.107:4433/tcp	tcp	ROCA::CVE_2017_15361_KEY	Certificate uses a key potentially affected by CVE-2017-15361	-	192.168.6.74	104.236.167.107	4433	-	bro	Notice::ACTION_LOG	86400.000000	F	-	-	-	-	-
#close	2017-10-25-00-59-28

Установка

Для работы этого плагина требуется библиотека GMP (GNU MP Bignum Library), установленная в системе. Если это так, вы сможете установить его с помощью bro-pkg, используя:

root@kitploit:~
bro-pkg install 0xxon/bro-plugin-roca

Если вам нужно указать путь к gmp, вы можете вручную клонировать репозиторий и установить его, используя:

root@kitploit:~
./configure --with-gmp=[директория]
make install
Скачать инструмент