Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OpenSSL-2022 — 关于CVE-2022-3602和CVE-2022-3786的操作信息,这是OpenSSL 3中的两个漏洞。 | Kitploit
工具/GitHubGitHub/ncsc-nl/openssl-2022
危害指标 (IOC) 管理漏洞分析密码学威胁情报事件响应精选资源
GitHubncsc-nl/openssl-2022

OpenSSL-2022

关于CVE-2022-3602和CVE-2022-3786的操作信息,这是OpenSSL 3中的两个漏洞。

查看仓库
5281033年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

2022 OpenSSL漏洞 - CVE-2022-3602/CVE-2022-3786

幽灵SSL

本仓库包含有关CVE-2022-3602和CVE-2022-3786的运营信息,这两个是OpenSSL 3.0.0-3.0.6中的漏洞。更多信息请参阅:

  • OpenSSL安全公告
  • OpenSSL博客文章FAQ
  • CERT-Bund公告(德文)
  • CISA公告
  • NCSC-NL公告(荷兰文)
  • OpenSSL预通知
  • OpenSSL发布通知
  • SANS互联网风暴中心博客文章

什么是OpenSSL,它有什么用途?

OpenSSL是一个用于加密目的的库,尤其是在网络连接领域。例如,Web服务器通常使用OpenSSL来建立加密的HTTPS连接。邮件服务器和OpenVPN等VPN协议也使用OpenSSL来建立加密通信渠道。该库广泛存在于各种产品中,包括网络设备、嵌入式系统和容器镜像。

哪些产品存在漏洞?

该漏洞存在于使用OpenSSL 3.0.0-3.0.6的产品中。使用OpenSSL 1.0.2或1.1.1的产品不受影响。

目前尚无完整的受影响产品清单。请参阅software/README.md获取已知受影响产品的列表。该列表仍在不断完善中。有关具体产品的更多信息,请咨询您的供应商。

我使用的产品受此问题影响。我该怎么办?

有关补丁和缓解措施的最新信息,请参阅您的产品供应商。

IoC与检测

目前尚无已知的IoC表明该漏洞已被利用。如有可能,IoC将通过此仓库共享。 有关网络检测规则,请参阅iocs_detection/README.md。

名人堂

我们要感谢每一位提供信息来源或为我们GitHub页面做出贡献的人。

下面我们列出一份非常不完整的贡献者或信息来源列表,我们认为他们是本仓库的名人堂成员:

  • SANS
  • SURFcert
  • @jspaans
  • @robert-scheck
  • @RobinFlikkema
  • @fox-srt
  • @Royce Williams
下载工具