Sploitus

Exploit for Openssl_1.1.1g_CVE-2023-0464

kitploit · 2026-08-26

Exploit Code

MARKDOWN63 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TRINADH465-OPENSSL_1.1.1G_CVE-2023-0464
OpenSSL 1.1.1g 21 Apr 2020

Copyright (c) 1998-2020 The OpenSSL Project Copyright (c) 1995-1998 Eric A. Young, Tim J. Hudson All rights reserved.

## 説明

OpenSSLプロジェクトは、トランスポート層セキュリティ(TLS)プロトコル(SSLv3を含む)と 本格的な汎用暗号ライブラリを実装した、堅牢で商用グレード、フル機能のオープンソース ツールキットを開発するための協力的な取り組みです。

OpenSSLは、Eric A. Young氏とTim J. Hudson氏によって開発されたSSLeayライブラリから 派生しています。OpenSSLツールキットはデュアルライセンス(OpenSSLライセンスとSSLeay ライセンス)の下でライセンスされており、両方のライセンスの条件を満たす限り、商用および 非商用を問わず自由に入手して使用できます。

## 概要

OpenSSLツールキットには以下が含まれます:

libssl(プラットフォーム固有の命名規則): SSLv3およびTLSのクライアント側とサーバー側の実装を提供します。

libcrypto(プラットフォーム固有の命名規則): SSL/TLSに必要でありながら論理的にはその一部ではない、汎用暗号およびX.509サポートを提供します。

openssl: 以下の用途に使用できるコマンドラインツール: 鍵パラメータの作成 X.509証明書、CSRおよびCRLの作成 メッセージダイジェストの計算 暗号化と復号 SSL/TLSクライアントおよびサーバーテスト S/MIME署名付きまたは暗号化メールの処理 その他...

## インストール

適切なファイルを参照してください: INSTALL Linux、Unix、Windows、OpenVMS、... NOTES.* さまざまなプラットフォーム向けのINSTALL補足

## サポート

商用テクニカルサポートの入手方法の詳細については、OpenSSLのWebサイト www.openssl.org を 参照してください。無料のコミュニティサポートは、openssl-usersメーリングリストを通じて 利用できます(詳細については https://www.openssl.org/community/mailinglists.html を 参照してください)。

OpenSSLに問題がある場合は、まず以下の手順を実行してください:

root@kitploit:~
    
    
    - リポジトリから最新版をダウンロードして、
      問題がすでに解決されているかどうかを確認します
    - no-asm を指定して設定します
    - コンパイラの最適化フラグを削除します
    

バグを報告する場合は、以下の情報を含めて、GitHubでissueを作成してください:

root@kitploit:~
    
    
    - OpenSSLバージョン:'openssl version -a' の出力
    - 構成データ:'perl configdata.pm --dump' の出力
    - OS名、バージョン、ハードウェアプラットフォーム
    - コンパイラの詳細(名前、バージョン)
    - アプリケーションの詳細(名前、バージョン)
    - 問題の説明(既知の場合は問題を再現する手順)
    - スタックトレースバック(アプリケーションがコアダンプする場合)
    

期待どおりに動作しないからといって、それが必ずしもOpenSSLのバグであるとは限りません。 この種の問い合わせには、openssl-usersメーリングリストを使用してください。

## OpenSSLへの貢献方法

CONTRIBUTING を参照してください

## 法的注意事項

多くの国が暗号の使用または輸出を制限しています。そのような制限の対象となる可能性が ある場合は、暗号コードの開発または配布を試みる前に、有能な専門家による法的助言を 求めてください。