GO TLS握手 崩溃漏洞 #CVE-2021-34558

漏洞描述

对修改/vendor/github.com/refraction-networking/utls/handshake_server.go修改,以便使用不匹配的证书/密码发送恶意握手。

漏洞影响

Go Version < (1.16.6+)

漏洞复现

ce6ddd67ce170028

将会生成 https 服务,此时当版本较低时就会产生崩溃,例如部分扫描器对目标进行扫描时

16e79e1482170337

 

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容