Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC_TLS1_3_CVE-2020-13777 | Kitploit
Инструменты/GitHubGitHub/prprhyt/poc_tls1_3_cve-2020-13777
Сниффинг и анализ пакетовАнализ уязвимостейЭксплуатацияКриптографияCTFОбучение и Образование
GitHubprprhyt/poc_tls1_3_cve-2020-13777

PoC_TLS1_3_CVE-2020-13777

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC TLS1.3 CVE-2020-13777

Цель этого PoC

Этот PoC и связанная с ним статья были созданы для подачи заявки на участие в проекте «Challenge CVE-2020-13777». CVE-2020-13777 — это уязвимость GnuTLS, исправление для которой широко распространено. Этот PoC призван способствовать повышению осведомлённости в области информационной безопасности людей, занятых в индустрии информационных и коммуникационных технологий. Публично раскрывая PoC и результаты технической проверки, мы надеемся, что эта уязвимость получит широкое признание среди специалистов индустрии информационных и коммуникационных технологий.

Цель этого PoC

Сопроводительная статья, а также пояснительные материалы и PoC, предоставленные для проекта «Challenge CVE-2020-13777», направлены на повышение осведомлённости в области информационной безопасности людей, занятых в индустрии информационных и коммуникационных технологий. В отношении CVE-2020-13777 — уязвимости, исправление для которой широко распространено, — мы публикуем результаты технической проверки, проведённой на основе информации об уязвимости, обнародованной разработчиком после распространения исправления, в рамках просветительской деятельности. Мы надеемся, что благодаря этому данная уязвимость станет широко известна людям, занятым в индустрии информационных и коммуникационных технологий.

Отказ от ответственности

Использование этого PoC не разрешается в каких-либо целях, кроме академической или технической проверки либо обучения.
Не запускайте PoC ни в каких условиях, кроме следующих.

  • Компьютер, на котором владелец разрешил использование PoC.

Этот PoC предоставляется по лицензии MIT.
Авторы не несут ответственности за любой ущерб, причинённый использованием этой программы.

Этот PoC был создан, чтобы понять возможность переподключения TLS 1.3 и подать заявку на участие в Challenge CVE-2020-13777. О Challenge CVE-2020-13777 (на японском языке) см. https://jovi0608.hatenablog.com/entry/2020/06/13/104905.

Этот PoC был создан для технической проверки CVE-2020-13777 в автономной среде. Он не способен атаковать реальный сервер с использованием CVE-2020-13777 и не предназначен для реальной атаки. Этот PoC разработан для анализа pcap-файлов, которые организатор Challenge CVE-2020-13777 разрешил распространять и анализировать. Он работает автономно, без какой-либо связи с внешними серверами.

Отказ от ответственности

Не используйте этот PoC в целях, отличных от академической или технической проверки либо образования.
Кроме того, не запускайте PoC в условиях, отличных от перечисленных ниже.

  • Компьютер, на котором владелец компьютера разрешил выполнение PoC.

Кроме того, программа предоставляется по лицензии MIT. Авторы ни при каких обстоятельствах не несут ответственности за ущерб или потери, понесённые пользователем в результате использования данной программы.

Этот PoC и сопроводительная статья были созданы для понимания возможности переподключения TLS 1.3 и подачи заявки на участие в Challenge CVE-2020-13777. О Challenge CVE-2020-13777 см. https://jovi0608.hatenablog.com/entry/2020/06/13/104905.

Кроме того, созданный и опубликованный PoC был разработан для технической проверки в автономном режиме; он не способен проводить атаки на реальные серверы с использованием CVE-2020-13777 и не был создан с намерением совершения атаки. Этот PoC разработан для анализа файлов с информацией о пакетах (pcap-файлов), распространение и анализ которых разрешил организатор; он работает автономно, не осуществляя никакой связи с внешними серверами.

Быстрый старт

  • Требования
    • Python3.6.x или новее
    • Следующие пакеты Python
      • scapy, cryptography, pycryptodome, hashlib

git clone и установка пакетов

root@kitploit:~
git clone --recurse [email protected]:prprhyt/PoC_TLS1_3_CVE-2020-13777.git
pip3 install -r requirements.txt

Запуск PoC

root@kitploit:~
python3 main.py
b"Let's study TLS with Professional SSL/TLS!\n\n\x17"
4c6574277320737475647920544c5320776974682050726f66657373696f6e616c2053534c2f544c53210a0a17

Связанные статьи

  • О Challenge CVE-2020-13777 (на японском языке):
    • Ищем того, кто полностью разобрался в переподключении TLS 1.3! (Challenge CVE-2020-13777) — Bochi Bochi Nikki
      https://jovi0608.hatenablog.com/entry/2020/06/13/104905
  • Мой ответ на Challenge CVE-2020-13777 (на японском языке):
    • Заявочный лист для Challenge CVE-2020-13777
      https://gist.github.com/prprhyt/548ba3148f3b1bbfa5c20edde60d6b75
  • Как решалась задача Challenge CVE-2020-13777 (на японском языке):
    • Подал заявку на Challenge CVE-2020-13777!
      https://atofaer.hatenablog.jp/entry/2020/07/03/132535
  • Объяснение возможности переподключения TLS 1.3 от организатора Challenge CVE-2020-13777 (на японском языке):
    • Понимаем переподключение TLS 1.3 через уязвимость GnuTLS (Challenge CVE-2020-13777)
      https://jovi0608.hatenablog.com/entry/2020/07/03/131719
Скачать инструмент