
Обнаруживает CVE-2024-3596 в трафике RADIUS/UDP, анализируя коллизии MD5 в пакетах Access-Request, помогая администраторам выявлять уязвимые методы аутентификации.
Ограничения кода:
Код направлен непосредственно на обнаружение коллизий MD5. Однако для полной проверки всех аспектов CVE-2024-3596 может потребоваться более комплексный анализ. Этот код может обнаруживать только атаки, основанные на коллизии MD5. Для выявления других потенциальных уязвимостей (например, недостатков TLS или IPSec) может потребоваться дополнительный анализ.
Этот скрипт обнаруживает уязвимость CVE-2024-3596 в RADIUS/UDP-трафике путём проверки коллизий MD5. Он перехватывает RADIUS-пакеты Access-Request и пытается сгенерировать коллизии MD5, чтобы определить, уязвима ли система.
scapypyradУбедитесь, что у вас установлен Python 3. Проверить версию Python можно командой:
python3 --version
Установите необходимые библиотеки:
pip3 install scapy pyrad
Сохраните скрипт в файл, например radius_vulnerability_detector.py.
Запустите скрипт:
python3 radius_vulnerability_detector.py
При появлении запросов введите необходимые данные:
eth0).Скрипт перехватит RADIUS-пакеты Access-Request и проанализирует их на наличие коллизий MD5. Если коллизия будет обнаружена, скрипт укажет, что ваша система может быть уязвима к CVE-2024-3596.
Уязвимые методы аутентификации PAP (протокол аутентификации по паролю) CHAP (протокол аутентификации с вызовом-ответом) MS-CHAPv2 (версия 2 протокола аутентификации Microsoft Challenge-Handshake) Другие методы аутентификации, отличные от EAP
Защищённые системы и методы 802.1X IPSec TLS Eduroam OpenRoaming
Мотивация С ростом сложности киберугроз крайне важно обеспечивать безопасность таких протоколов аутентификации, как RADIUS. Этот проект был разработан, чтобы предоставить сетевым администраторам инструмент для выявления и устранения потенциальных уязвимостей в их RADIUS-реализациях.
Как это работает Скрипт прослушивает RADIUS-пакеты Access-Request и выполняет криптографический анализ для обнаружения коллизий MD5. Если уязвимость найдена, он выводит предупреждение пользователю, что позволяет своевременно принять меры безопасности.
Будущие усовершенствования
Лицензия Этот проект распространяется под лицензией MIT — подробности см. в файле LICENSE.
Отказ от ответственности Этот скрипт предназначен только для образовательных и тестовых целей. Используйте его ответственно и только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Несанкционированное использование этого скрипта на сетях и системах, которые вам не принадлежат, незаконно и неэтично.
Участие в разработке Приветствуются любые вклады! Пожалуйста, открывайте issue или отправляйте pull request для любых улучшений или исправлений ошибок.
Благодарности Особая благодарность исследователям, обнаружившим уязвимость CVE-2024-3596 и вдохновившим на создание этого скрипта обнаружения.