Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/prprhyt/poc_tls1_3_cve-2020-13777
数据包嗅探与分析漏洞分析漏洞利用密码学CTF学习与教育
GitHubprprhyt/poc_tls1_3_cve-2020-13777

PoC_TLS1_3_CVE-2020-13777

Proof-of-concept for CVE-2020-13777 (GnuTLS TLS 1.3 reconnect vulnerability). Parses pcap files to demonstrate the flaw for educational and technical verification purposes.

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
65年前尚未审核

PoC TLS1.3 CVE-2020-13777

此PoC的目的

此PoC及相关文章是为申请 "Challenge CVE-2020-13777" 项目而创建的。 CVE-2020-13777 是一个GnuTLS漏洞,其补丁已广泛分发。 此PoC旨在帮助提高信息和通信行业相关人员的信息安全素养。 通过广泛公开PoC和技术验证结果,我们希望这一漏洞能被信息和通信行业的相关人员公开认知。

此PoC的目的

相关文章及为企划"Challenge CVE-2020-13777"提供的解说文章和PoC旨在为信息通信行业相关人员的信息安全素养提升做出贡献。 关于补丁已广泛分发的漏洞CVE-2020-13777,我们基于补丁分发后开发者公开的漏洞信息进行了技术验证,并将结果作为启蒙活动的一部分公开。 希望通过此举,让信息通信行业相关人员广泛认知这一漏洞。

免责声明

此PoC仅允许用于学术或技术验证及教育目的。 请勿在以下环境之外运行PoC:

  • 计算机所有者允许使用PoC的计算机。

此PoC按MIT许可证提供。 作者不承担因使用本程序造成的任何损害或损失的责任。

此PoC是为了理解TLS 1.3重连能力并申请Challenge CVE-2020-13777而创建的。 关于Challenge CVE-2020-13777,请查看 https://jovi0608.hatenablog.com/entry/2020/06/13/104905(日语)。

此PoC是在离线环境下对CVE-2020-13777进行技术验证而创建的。 它不具备对真实服务器使用CVE-2020-13777进行攻击的能力,也无意进行实际攻击。 此PoC设计用于解析Challenge CVE-2020-13777主办方允许分发和解析的pcap文件。它在离线状态下运行,不与任何外部服务器通信。

免责声明

此PoC不得用于学术或技术验证及教育以外的目的。 另外,请勿在以下环境之外运行PoC:

  • 计算机所有者允许执行PoC的计算机

此外,程序按MIT许可证提供。作者对使用者因本程序造成的任何损害或损失,在任何情况下均不承担任何责任。

此PoC及解说文章是为了理解TLS 1.3的重连能力并申请Challenge CVE-2020-13777而创建的。关于Challenge CVE-2020-13777,请确认 https://jovi0608.hatenablog.com/entry/2020/06/13/104905 。

另外,创建并公开的PoC是为离线环境下的技术验证而制作的,不具备对真实服务器使用CVE-2020-13777进行攻击的能力,也并非出于攻击意图而制作。 此PoC被设计为解析主办方允许分发和解析的数据包信息文件(pcap文件),完全不与外部服务器通信,离线运行。

快速开始

  • 需求
    • Python3.6.x 或更高版本
    • 以下Python包
      • scapy, cryptography, pycryptodome, hashlib

git clone 并安装包

root@kitploit:~
git clone --recurse [email protected]:prprhyt/PoC_TLS1_3_CVE-2020-13777.git
pip3 install -r requirements.txt

运行PoC

root@kitploit:~
python3 main.py
b"Let's study TLS with Professional SSL/TLS!\n\n\x17"
4c6574277320737475647920544c5320776974682050726f66657373696f6e616c2053534c2f544c53210a0a17

相关文章

  • 关于Challenge CVE-2020-13777(日语):
    • 求む!TLS1.3の再接続を完全に理解した方(Challenge CVE-2020-13777) - ぼちぼち日記   https://jovi0608.hatenablog.com/entry/2020/06/13/104905
  • 我对Challenge CVE-2020-13777的解答(日语):
    • Challenge CVE-2020-13777の応募用紙
      https://gist.github.com/prprhyt/548ba3148f3b1bbfa5c20edde60d6b75
  • 如何解决Challenge CVE-2020-13777的问题(日语)
    • Challenge CVE-2020-13777に応募しました!
      https://atofaer.hatenablog.jp/entry/2020/07/03/132535
  • 由Challenge CVE-2020-13777主办方撰写的关于TLS 1.3重连能力的解释(日语)
    • GnuTLSの脆弱性でTLS1.3の再接続を理解する(Challenge CVE-2020-13777)
      https://jovi0608.hatenablog.com/entry/2020/07/03/131719
下载工具