Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2020-13777 — 用于检测易受CVE-2020-13777影响的服务器的Zeek脚本。 | Kitploit
工具/GitHubGitHub/0xxon/cve-2020-13777
漏洞扫描器网络安全威胁情报入侵检测DNS 分析
GitHub0xxon/cve-2020-13777

cve-2020-13777

用于检测易受CVE-2020-13777影响的服务器的Zeek脚本。

查看仓库
4211个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

针对CVE-2020-13777的Zeek测试脚本

该脚本执行一个简单的测试,检查服务器是否可能受到CVE-2020-13777的影响。

CVE-2020-13777导致GnuTLS创建未加密的会话票证。通过检查gnutls是否将 key_name 设置为零(它使用会话票证的前16个字节)似乎可以检测到这一点。此脚本检查:

  • 服务器是否发送可疑的会话票证
  • 客户端是否成功使用可疑的会话票证恢复与服务器的连接

这两种情况都表明服务器正在使用存在漏洞的GnuTLS版本。

发现的情况会写入notice.log。示例输出:

root@kitploit:~
1591660828.497706	CHhAvVGS1DHFjwGM9	::1	58800	::1	5556	-	-	-	tcp	CVE_2020_13777::CVE_2020_13777_Server	Server potentially vulnerable to CVE-2020-13777 detected	-	::1	::1	5556	-	-	Notice::ACTION_LOG	3600.000000	-	-	-	-	-
1591660837.423412	ClEkJM2Vm5giqnMf4h	::1	58802	::1	5556	-	-	-	tcp	CVE_2020_13777::CVE_2020_13777_Resumed	Server potentially vulnerable to CVE-2020-13777 detected; client resumed with suspicious session ticket	-	::1	::1	5556	-	-	Notice::ACTION_LOG	3600.000000	-	-	-	-	-

Notice会去重,每个服务器仅在默认抑制间隔(默认:1小时)内记录一次。

通过zkg安装,只需使用

root@kitploit:~
zkg install 0xxon/cve-2020-0601

注意:

此脚本仅适用于TLS 1.2(或更低版本)的连接。它不会对使用TLS 1.3的易受攻击服务器发出警报。该

免责声明:

此脚本未经过广泛测试。它适用于我自生成的测试数据,应该能够发现易受攻击的服务器。有可能在不同的服务器软件上产生误报,但这种可能性较小。

下载工具