Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
bouncy-castle-generative-test-poc — 一个本可捕获 CVE-2020-28052 的生成式测试 | Kitploit
工具/GitHubGitHub/madstap/bouncy-castle-generative-test-poc
漏洞分析代码分析模糊测试密码学学习与教育
GitHubmadstap/bouncy-castle-generative-test-poc

bouncy-castle-generative-test-poc

一个本可捕获 CVE-2020-28052 的生成式测试

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
35年前尚未审核
分享

Bouncy Castle 漏洞 (CVE-2020-28052) 的生成式测试

运行测试

测试存在漏洞的版本(默认为 1.66)

root@kitploit:~
$ clojure -M:test
$ clojure -M:test:v1.65

测试漏洞引入前的版本以及补丁后的版本 (1.67)

root@kitploit:~
$ clojure -M:test:v1.64
$ clojure -M:test:patched

链接

https://www.synopsys.com/blogs/software-security/cve-2020-28052-bouncy-castle/

https://www.bleepingcomputer.com/news/security/bouncy-castle-crypto-authentication-bypass-vulnerability-revealed/

https://twitter.com/saleemrash1d/status/1339998265899687937

https://github.com/bcgit/bc-java/issues/627

https://github.com/bcgit/bc-java/commit/00dfe74aeb4f6300dd56b34b5e6986ce6658617e?branch=00dfe74aeb4f6300dd56b34b5e6986ce6658617e&diff=split

https://github.com/bcgit/bc-java/commit/97578f9b7ed277e6ecb58834e85e3d18385a4219#diff-60a5e3ff66dd8fb8000244e246c0e2d6db9c2b8e2baedd7fda9eb5a215dee28f

下载工具