Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
secuimag3a — CVE-2016-1494 的利用工具,允许伪造低指数 RSA 密钥的签名 | Kitploit
工具/GitHubGitHub/matthiasbe/secuimag3a
漏洞分析漏洞利用密码学渗透测试学习与教育Archived
GitHubmatthiasbe/secuimag3a

secuimag3a

CVE-2016-1494 的利用工具,允许伪造低指数 RSA 密钥的签名

查看仓库
119年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

根据教师提供的或您自行选择的漏洞或脆弱性(必须与所提议的主题相关):

  • 指出被攻陷的服务或程序是什么,以及攻陷的类型
  • 解释该脆弱性,描述利用它的机制
  • 该漏洞涉及的是客户端机器还是服务器端机器?
  • 描述可能涉及利用这些漏洞的典型信息系统架构。可以采用示意图的形式,描述:
    • 所涉及的服务,
    • 受影响的机器(客户端和服务器),
    • 网络设备,
    • 互联网络。
  • 在完成上述描述后,作为包含可能受影响机器的网络上的系统管理员,您会在报告中建议:
    • 限制这些漏洞被利用的影响?
    • 阻止它们被利用?
  • 针对该漏洞,提出一项实验,以证明脆弱性及其利用:
    • 设置一台虚拟机(可以是 Docker 镜像),其中包含易受攻击的服务,报告应说明该虚拟机是如何创建的
    • 描述利用该漏洞的过程,并解释其机制。该利用可以使用 Metasploit 框架或使用网络上可用的漏洞利用代码(请注明来源)
  • 在作业中附上一个所用术语的术语表
  • 在作业中附上所有使用的参考文献
  • 此项工作需完成两次,一次在十二月底前,一次在一月份,并将组织同伴评价,以便大家互相学习、取长补短。评分考虑小组(3人组)完成的工作以及每位成员所做的评价(个人完成)。
下载工具