漏洞描述
对修改/vendor/github.com/refraction-networking/utls/handshake_server.go修改,以便使用不匹配的证书/密码发送恶意握手。
漏洞影响
Go Version < (1.16.6+)
漏洞复现
下载 EXP 并运行:https://github.com/alexzorin/cve-2021-34558
将会生成 https 服务,此时当版本较低时就会产生崩溃,例如部分扫描器对目标进行扫描时
© 版权声明
THE END
暂无评论内容