Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-3602-and-CVE-2022-3786 — Сканер на Python, который обнаруживает серверы OpenSSL 3.0.0-3.0.6, уязвимые для CVE-2022-3602 и CVE-2022-3786, путем проверки требований аутентификации клиента на одной или нескольких целях. | Kitploit
Инструменты/GitHubGitHub/cybersecurityworks553/cve-2022-3602-and-cve-2022-3786
Сканеры уязвимостейАнализ уязвимостейСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubcybersecurityworks553/cve-2022-3602-and-cve-2022-3786

CVE-2022-3602-and-CVE-2022-3786

Сканер на Python, который обнаруживает серверы OpenSSL 3.0.0-3.0.6, уязвимые для CVE-2022-3602 и CVE-2022-3786, путем проверки требований аутентификации клиента на одной или нескольких целях.

Репозиторий
4183 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-3602-и-CVE-2022-3786

Это скрипт обнаружения, который определяет, требуется ли аутентификация клиента на SSL-сервере; в этом случае серверы на базе OpenSSL 3.0.0–3.0.6 будут уязвимы к обеим уязвимостям CVE-2022-3602 и CVE-2022-3786

Предварительные требования

  • python3
  • pip install -r requirements.txt

Использование

usage: openssl_cert_detector.py [-h] [-t TARGET] [-T TARGETS]

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Single IP with port separate by colon. Example: -t 192.168.0.3:3000
  -T TARGETS, --targets TARGETS
                        List of IP and port separate by colon and separated by new line in text file

Пример 1:

Для проверки уязвимости openssl на одном IP и порту

python openssl_cert_detector.py -t 192.168.0.3:3000

Пример 2:

Для проверки уязвимости openssl на списке IP и их портов, разделенных новой строкой в текстовом файле

python openssl_cert_detector.py -T check.txt

Ссылки

  • https://github.com/colmmacc/CVE-2022-3602
  • https://github.com/DataDog/security-labs-pocs/tree/main/proof-of-concept-exploits/openssl-punycode-vulnerability
  • https://github.com/jfrog/jfrog-openssl-tools
Скачать инструмент