安全研究人员发布了一款名为MassAcre的开源工具,专门针对masscan的–banners扫描功能。该工具利用精心构造的TLS证书记录(Crafted TLS Certificate Record),可实现远程无限循环DoS攻击。当前该漏洞属于0day状态,攻击者可通过发送恶意TLS证书响应,迫使masscan进程进入无限循环导致服务崩溃。建议使用masscan的用户尽快关注该仓库更新,评估相关风险并采取防护措施。🔗 原文链接:https://x.com/akaclandestine/status/2088351026328092886
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







