Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MUT-BC-SS-01 — 变异测试于 OpenSSL v.1.1.1h 中的 X.509 证书验证,基于 CVE-2021.3450。 | Kitploit
工具/GitHubGitHub/dedellix/mut-bc-ss-01
漏洞分析代码分析模糊测试密码学论文与研究学习与教育
GitHubdedellix/mut-bc-ss-01

MUT-BC-SS-01

变异测试于 OpenSSL v.1.1.1h 中的 X.509 证书验证,基于 CVE-2021.3450。

查看仓库
1个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MUT-BC-SS-01:针对 OpenSSL 中 X.509 BasicConstraints 的变异测试

概述

本仓库实现了一个针对 OpenSSL 中 X.509 证书验证行为的规范驱动型变异测试实验。

该实验基于以下变异算子:

MUT-BC-SS-01

该算子修改 BasicConstraints 扩展:

root@kitploit:~
CA:TRUE → CA:FALSE

目标是评估证书验证是否正确地强制执行 RFC 5280 要求,并研究与 CVE-2021-3450 所代表的漏洞类别相关的行为。


仓库结构

root@kitploit:~
MUT-BC-SS-01/
│
│
├── configs/
│   ├── ca.cnf
│   └── leaf.cnf
│
├── src/
│   └── poc.c
|   └── poc_fixed.c
│
├── check_prerequisites.sh
├── install_openssl111h.sh
├── environment.sh
├── generate_certs.sh
├── build.sh
├── run.sh
├── build_version3.sh
├── run_version3.sh
│
│
└── README.md

实验描述

本实验创建了以下证书链:

root@kitploit:~
根 CA (CA:TRUE)
        │
        ▼
变异中间证书 (CA:FALSE)
        │
        ▼
子叶证书

变异证书被有意配置为:

root@kitploit:~
basicConstraints = CA:FALSE

同时仍用于签署另一张证书。

验证框架评估 OpenSSL 是否正确拒绝了这一无效证书链。


系统要求

该实验已在 Linux 系统上测试,使用了以下工具:

  • GCC
  • GNU Make
  • Perl
  • OpenSSL 源码构建工具

快速开始

1. 克隆仓库

root@kitploit:~
git clone https://github.com/dedellix/MUT-BC-SS-01.git
cd MUT-BC-SS-01

2. 使脚本可执行

root@kitploit:~
chmod +x *.sh

3. 检查并安装先决条件

root@kitploit:~
./check_prerequisites.sh

此脚本检查所需的软件包,并自动安装任何缺失的依赖项。

所需软件包包括:

  • build-essential
  • gcc
  • g++
  • make
  • perl
  • wget
  • curl
  • git
  • tar
  • gzip
  • zlib1g-dev
  • libssl-dev

4. 安装 OpenSSL 1.1.1h

root@kitploit:~
./install_openssl111h.sh

该脚本会下载、构建并在本地安装 OpenSSL 1.1.1h,安装位置为:

root@kitploit:~
$HOME/openssl-1.1.1h-install

不会修改系统级的 OpenSSL 文件。

5. 配置环境

root@kitploit:~
./environment.sh

该脚本配置:

root@kitploit:~
LD_LIBRARY_PATH

并验证是否正确加载了所需的 OpenSSL 库。

6. 生成证书

root@kitploit:~
./generate_certs.sh

生成如下证书:

  • 根 CA
  • 变异中间证书
  • 子叶证书

并将它们存储在:

root@kitploit:~
certs/

7. 构建概念验证程序

root@kitploit:~
./build.sh
./build_version3.sh

编译:

root@kitploit:~
src/poc.c

并生成:

root@kitploit:~
./poc

位于项目根目录。

8. 运行实验

root@kitploit:~
./run.sh
./run_version3.sh

或者直接运行:

root@kitploit:~
./poc

从头重建

要完全删除生成的工件:

root@kitploit:~
rm -rf certs
rm -f poc

要删除本地的 OpenSSL 安装:

root@kitploit:~
rm -rf $HOME/openssl-1.1.1h-install
rm -rf tls-test

要清除环境变量:

root@kitploit:~
unset LD_LIBRARY_PATH
unset OPENSSL111H
下载工具