GitHub现针对masscan的0day工具MassAcre可致服务无限循环崩溃

安全研究人员发布了一款名为MassAcre的开源工具,专门针对masscan的–banners扫描功能。该工具利用精心构造的TLS证书记录(Crafted TLS Certificate Record),可实现远程无限循环DoS攻击。当前该漏洞属于0day状态,攻击者可通过发送恶意TLS证书响应,迫使masscan进程进入无限循环导致服务崩溃。建议使用masscan的用户尽快关注该仓库更新,评估相关风险并采取防护措施。🔗 原文链接:https://x.com/akaclandestine/status/2088351026328092886

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章