Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-3596-Detector — 通过分析Access-Request数据包中的MD5碰撞,检测RADIUS/UDP流量中的CVE-2024-3596,帮助管理员识别易受攻击的认证方法。 | Kitploit
工具/GitHubGitHub/alperenugurlu/cve-2024-3596-detector
数据包嗅探与分析漏洞分析网络安全密码学渗透测试身份验证
GitHubalperenugurlu/cve-2024-3596-detector

CVE-2024-3596-Detector

通过分析Access-Request数据包中的MD5碰撞,检测RADIUS/UDP流量中的CVE-2024-3596,帮助管理员识别易受攻击的认证方法。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
7242年前尚未审核

RADIUS 漏洞检测器

代码限制:

本代码直接针对检测 MD5 冲突。然而,要彻底测试 CVE-2024-3596 的所有方面,可能需要进行更全面的分析。 此代码仅能检测基于 MD5 冲突的攻击。可能需要额外的分析来检测其他潜在漏洞(例如,TLS 或 IPSec 的缺陷)。

Alperen Ugurlu

```

Python License Contributions welcome

该脚本通过检查 MD5 冲突来检测 RADIUS/UDP 流量中的 CVE-2024-3596 漏洞。它捕获 RADIUS Access-Request 数据包,并尝试生成 MD5 冲突以判断系统是否存在漏洞。

功能特性

  • 实时数据包分析:实时捕获并分析 RADIUS 数据包。
  • MD5 冲突检测:利用先进的密码学技术识别潜在漏洞。
  • 用户友好:通过清晰的提示输入必要信息,设置和使用简单。

环境要求

  • Python 3.x
  • scapy 库
  • pyrad 库

安装

  1. 确保已安装 Python 3。可通过以下命令检查 Python 版本:

    root@kitploit:~
    python3 --version
    
  2. 安装必要的库:

    root@kitploit:~
    pip3 install scapy pyrad
    

使用方法

  1. 将脚本保存为文件,例如 radius_vulnerability_detector.py。

  2. 运行脚本:

    root@kitploit:~
    python3 radius_vulnerability_detector.py
    
  3. 根据提示输入所需信息:

    • 共享密钥:RADIUS 服务器和客户端之间的共享密钥。
    • 网络接口:要监听的网络接口(例如 eth0)。
    • RADIUS 字典路径:RADIUS 字典文件的完整路径。

脚本将捕获 RADIUS Access-Request 数据包并分析 MD5 冲突。如果检测到冲突,将提示您的系统可能受 CVE-2024-3596 漏洞影响。

易受攻击的认证方法 PAP(密码认证协议) CHAP(挑战握手认证协议) MS-CHAPv2(Microsoft 挑战握手认证协议版本 2) 其他非 EAP 的认证方法

安全系统和方法 802.1X IPSec TLS Eduroam OpenRoaming

动机 随着网络威胁日益复杂,确保 RADIUS 等认证协议的安全性至关重要。本项目旨在为网络管理员提供一个工具,用于识别和缓解其 RADIUS 实现中的潜在漏洞。

工作原理 脚本监听 RADIUS Access-Request 数据包,并执行密码学分析以检测 MD5 冲突。如果发现漏洞,则向用户发出警告,以便及时采取安全措施。

未来增强

  • 支持其他协议:将检测能力扩展到其他认证协议。
  • 自动修复建议:提供缓解检测到的漏洞的可操作步骤。
  • 与 SIEM 系统集成:支持企业环境中的实时监控和告警。

许可证 本项目基于 MIT 许可证授权 - 详情请参见 LICENSE 文件。

免责声明 本脚本仅用于教育和测试目的。请负责任地使用,并仅对您拥有或已获得明确测试许可的系统使用。未经授权在网络和系统上使用本脚本是非法且不道德的。

贡献 欢迎贡献!请通过提交问题或拉取请求来提出任何改进或错误修复。

致谢 特别感谢发现 CVE-2024-3596 漏洞并启发本检测脚本的研究人员。

下载工具