NMAP ออก NSE สำหรับการตรวจสอบ ROCA
หลังจากก่อนหน้านี้ได้เคยรายงานไปเรื่องช่องโหว่ใน lib ของการสร้าง RSA key ทำให้ Attacker สำหรับการ reverse public key ไปเป็น private key ได้ ทีนี้ NMAP ออก script สำหรับการตรวจสอบขึ้นมาว่า service ที่เราให้บริการอยู่มีการใช้งาน public key ที่สามารถย้อนกลับไปเป็น private key ได้หรือไม่
1 |
nmap -p 22,443 --script rsa-vuln-roca <target> |
Source:: NMAP