代码限制:
本代码直接针对检测 MD5 冲突。然而,要彻底测试 CVE-2024-3596 的所有方面,可能需要进行更全面的分析。 此代码仅能检测基于 MD5 冲突的攻击。可能需要额外的分析来检测其他潜在漏洞(例如,TLS 或 IPSec 的缺陷)。
该脚本通过检查 MD5 冲突来检测 RADIUS/UDP 流量中的 CVE-2024-3596 漏洞。它捕获 RADIUS Access-Request 数据包,并尝试生成 MD5 冲突以判断系统是否存在漏洞。
scapy 库pyrad 库确保已安装 Python 3。可通过以下命令检查 Python 版本:
python3 --version
安装必要的库:
pip3 install scapy pyrad
将脚本保存为文件,例如 radius_vulnerability_detector.py。
运行脚本:
python3 radius_vulnerability_detector.py
根据提示输入所需信息:
eth0)。脚本将捕获 RADIUS Access-Request 数据包并分析 MD5 冲突。如果检测到冲突,将提示您的系统可能受 CVE-2024-3596 漏洞影响。
易受攻击的认证方法 PAP(密码认证协议) CHAP(挑战握手认证协议) MS-CHAPv2(Microsoft 挑战握手认证协议版本 2) 其他非 EAP 的认证方法
安全系统和方法 802.1X IPSec TLS Eduroam OpenRoaming
动机 随着网络威胁日益复杂,确保 RADIUS 等认证协议的安全性至关重要。本项目旨在为网络管理员提供一个工具,用于识别和缓解其 RADIUS 实现中的潜在漏洞。
工作原理 脚本监听 RADIUS Access-Request 数据包,并执行密码学分析以检测 MD5 冲突。如果发现漏洞,则向用户发出警告,以便及时采取安全措施。
未来增强
许可证 本项目基于 MIT 许可证授权 - 详情请参见 LICENSE 文件。
免责声明 本脚本仅用于教育和测试目的。请负责任地使用,并仅对您拥有或已获得明确测试许可的系统使用。未经授权在网络和系统上使用本脚本是非法且不道德的。
贡献 欢迎贡献!请通过提交问题或拉取请求来提出任何改进或错误修复。
致谢 特别感谢发现 CVE-2024-3596 漏洞并启发本检测脚本的研究人员。