Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-3596-Detector — Обнаруживает CVE-2024-3596 в трафике RADIUS/UDP, анализируя коллизии MD5 в пакетах Access-Request, помогая администраторам выявлять уязвимые методы аутентификации. | Kitploit
Инструменты/GitHubGitHub/alperenugurlu/cve-2024-3596-detector
Сниффинг и анализ пакетовАнализ уязвимостейСетевая безопасностьКриптографияТестирование на ПроникновениеАутентификация
GitHubalperenugurlu/cve-2024-3596-detector

CVE-2024-3596-Detector

Обнаруживает CVE-2024-3596 в трафике RADIUS/UDP, анализируя коллизии MD5 в пакетах Access-Request, помогая администраторам выявлять уязвимые методы аутентификации.

Репозиторий
7242 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Детектор уязвимостей RADIUS

Ограничения кода:

Код направлен непосредственно на обнаружение коллизий MD5. Однако для полной проверки всех аспектов CVE-2024-3596 может потребоваться более комплексный анализ. Этот код может обнаруживать только атаки, основанные на коллизии MD5. Для выявления других потенциальных уязвимостей (например, недостатков TLS или IPSec) может потребоваться дополнительный анализ.

Alperen Ugurlu

```

Python License Contributions welcome

Этот скрипт обнаруживает уязвимость CVE-2024-3596 в RADIUS/UDP-трафике путём проверки коллизий MD5. Он перехватывает RADIUS-пакеты Access-Request и пытается сгенерировать коллизии MD5, чтобы определить, уязвима ли система.

Возможности

  • Анализ пакетов в реальном времени: перехват и анализ RADIUS-пакетов на лету.
  • Обнаружение коллизий MD5: выявление потенциальных уязвимостей с помощью современных криптографических методов.
  • Удобство использования: простая настройка и использование с понятными запросами на ввод необходимых данных.

Требования

  • Python 3.x
  • библиотека scapy
  • библиотека pyrad

Установка

  1. Убедитесь, что у вас установлен Python 3. Проверить версию Python можно командой:

    root@kitploit:~
    python3 --version
    
  2. Установите необходимые библиотеки:

    root@kitploit:~
    pip3 install scapy pyrad
    

Использование

  1. Сохраните скрипт в файл, например radius_vulnerability_detector.py.

  2. Запустите скрипт:

    root@kitploit:~
    python3 radius_vulnerability_detector.py
    
  3. При появлении запросов введите необходимые данные:

    • Общий секрет: общий секрет между RADIUS-сервером и клиентами.
    • Сетевой интерфейс: сетевой интерфейс для прослушивания (например, eth0).
    • Путь к словарю RADIUS: полный путь к вашему файлу словаря RADIUS.

Скрипт перехватит RADIUS-пакеты Access-Request и проанализирует их на наличие коллизий MD5. Если коллизия будет обнаружена, скрипт укажет, что ваша система может быть уязвима к CVE-2024-3596.

Уязвимые методы аутентификации PAP (протокол аутентификации по паролю) CHAP (протокол аутентификации с вызовом-ответом) MS-CHAPv2 (версия 2 протокола аутентификации Microsoft Challenge-Handshake) Другие методы аутентификации, отличные от EAP

Защищённые системы и методы 802.1X IPSec TLS Eduroam OpenRoaming

Мотивация С ростом сложности киберугроз крайне важно обеспечивать безопасность таких протоколов аутентификации, как RADIUS. Этот проект был разработан, чтобы предоставить сетевым администраторам инструмент для выявления и устранения потенциальных уязвимостей в их RADIUS-реализациях.

Как это работает Скрипт прослушивает RADIUS-пакеты Access-Request и выполняет криптографический анализ для обнаружения коллизий MD5. Если уязвимость найдена, он выводит предупреждение пользователю, что позволяет своевременно принять меры безопасности.

Будущие усовершенствования

  • Поддержка дополнительных протоколов: расширение возможностей обнаружения на другие протоколы аутентификации.
  • Автоматические рекомендации по устранению: предоставление практических шагов для смягчения обнаруженных уязвимостей.
  • Интеграция с SIEM-системами: обеспечение мониторинга и оповещения в реальном времени в корпоративных средах.

Лицензия Этот проект распространяется под лицензией MIT — подробности см. в файле LICENSE.

Отказ от ответственности Этот скрипт предназначен только для образовательных и тестовых целей. Используйте его ответственно и только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Несанкционированное использование этого скрипта на сетях и системах, которые вам не принадлежат, незаконно и неэтично.

Участие в разработке Приветствуются любые вклады! Пожалуйста, открывайте issue или отправляйте pull request для любых улучшений или исправлений ошибок.

Благодарности Особая благодарность исследователям, обнаружившим уязвимость CVE-2024-3596 и вдохновившим на создание этого скрипта обнаружения.

Скачать инструмент