Trusted Design

OpenSSL Alternative Chains Certificate Forgery MITM Proxy

概要

This Metasploit module exploits a logic error in OpenSSL by impersonating the server and sending a specially-crafted chain of certificates, resulting in certain checks on untrusted certificates to be bypassed on the client, allowing it to use a valid leaf certificate as a CA certificate to sign a fake certificate. The SSL/TLS session is then proxied to the server allowing the session to continue normally and application data transmitted between the peers to be saved. The valid leaf certificate must not contain the keyUsage extension or it must have at least the keyCertSign bit set (see X509_check_issued function in crypto/x509v3/v3_purp.c); otherwise; X509_verify_cert fails with X509_V_ERR_UNABLE_TO_GET_ISSUER_CERT_LOCALLY. This Metasploit module requires an active man-in-the-middle attack.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Silent Librarian

Score: 3.15
Matched TTPs:
  • T1596.001 - DNS/Passive DNS
MITREへのリンク →

Lazarus Group

Score: 28.84
Matched TTPs:
  • T1596.001 - DNS/Passive DNS
  • T1590.003 - Network Trust Dependencies
  • T1070.008 - Clear Mailbox Data
  • T1069.001 - Local Groups
  • T1547.002 - Authentication Package
  • T1055.005 - Thread Local Storage
  • T1587 - Develop Capabilities
  • T1547.008 - LSASS Driver
  • T1556 - Modify Authentication Process
MITREへのリンク →

Sea Turtle

Score: 5.82
Matched TTPs:
  • T1596.001 - DNS/Passive DNS
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Mustang Panda

Score: 19.20
Matched TTPs:
  • T1596.001 - DNS/Passive DNS
  • T1590.003 - Network Trust Dependencies
  • T1071.001 - Web Protocols
  • T1055.005 - Thread Local Storage
  • T1548.006 - TCC Manipulation
  • T1556 - Modify Authentication Process
MITREへのリンク →

UNC3886

Score: 7.28
Matched TTPs:
  • T1596.001 - DNS/Passive DNS
  • T1547.015 - Login Items
MITREへのリンク →

LuminousMoth

Score: 3.15
Matched TTPs:
  • T1596.001 - DNS/Passive DNS
MITREへのリンク →

BlackTech

Score: 5.44
Matched TTPs:
  • T1596.001 - DNS/Passive DNS
  • T1590.003 - Network Trust Dependencies
MITREへのリンク →

Medusa Group

Score: 4.63
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Higaisa

Score: 6.82
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1569.003 - Systemctl
MITREへのリンク →

Gorgon Group

Score: 5.44
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1001 - Data Obfuscation
MITREへのリンク →

Turla

Score: 10.28
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1547.002 - Authentication Package
  • T1587 - Develop Capabilities
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Chimera

Score: 4.63
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Sandworm Team

Score: 10.87
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1005 - Data from Local System
  • T1547.002 - Authentication Package
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Tropic Trooper

Score: 7.88
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1587 - Develop Capabilities
  • T1490 - Inhibit System Recovery
MITREへのリンク →

ToddyCat

Score: 4.81
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1547.008 - LSASS Driver
MITREへのリンク →

menuPass

Score: 7.78
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1001 - Data Obfuscation
  • T1548.006 - TCC Manipulation
MITREへのリンク →

APT37

Score: 8.82
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1078 - Valid Accounts
  • T1547.002 - Authentication Package
MITREへのリンク →

Gamaredon Group

Score: 4.68
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1547.002 - Authentication Package
MITREへのリンク →

TA505

Score: 5.22
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1587 - Develop Capabilities
MITREへのリンク →

OilRig

Score: 9.11
Matched TTPs:
  • T1005 - Data from Local System
  • T1547.008 - LSASS Driver
  • T1556 - Modify Authentication Process
MITREへのリンク →

Ember Bear

Score: 11.42
Matched TTPs:
  • T1005 - Data from Local System
  • T1656 - Impersonation
  • T1003.003 - NTDS
MITREへのリンク →

Volt Typhoon

Score: 6.47
Matched TTPs:
  • T1070.008 - Clear Mailbox Data
  • T1548.006 - TCC Manipulation
MITREへのリンク →

PROMETHIUM

Score: 6.80
Matched TTPs:
  • T1547.015 - Login Items
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Threat Group-3390

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

Patchwork

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

BlackByte

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

TA2541

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

Kimsuky

Score: 15.79
Matched TTPs:
  • T1001 - Data Obfuscation
  • T1547.002 - Authentication Package
  • T1656 - Impersonation
  • T1003.003 - NTDS
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Windshift

Score: 6.66
Matched TTPs:
  • T1078 - Valid Accounts
  • T1547.008 - LSASS Driver
MITREへのリンク →

Axiom

Score: 9.08
Matched TTPs:
  • T1114.002 - Remote Email Collection
  • T1189 - Drive-by Compromise
MITREへのリンク →

Magic Hound

Score: 4.92
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1547.008 - LSASS Driver
MITREへのリンク →

FIN7

Score: 5.06
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1490 - Inhibit System Recovery
MITREへのリンク →

APT28

Score: 4.74
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Contagious Interview

Score: 8.71
Matched TTPs:
  • T1656 - Impersonation
  • T1547.008 - LSASS Driver
  • T1556 - Modify Authentication Process
MITREへのリンク →

Fox Kitten

Score: 5.78
Matched TTPs:
  • T1656 - Impersonation
  • T1548.006 - TCC Manipulation
MITREへのリンク →

APT17

Score: 3.44
Matched TTPs:
  • T1656 - Impersonation
MITREへのリンク →

FIN6

Score: 7.61
Matched TTPs:
  • T1548.006 - TCC Manipulation
  • T1547.008 - LSASS Driver
  • T1556 - Modify Authentication Process
MITREへのリンク →

Wizard Spider

Score: 8.02
Matched TTPs:
  • T1548.006 - TCC Manipulation
  • T1587 - Develop Capabilities
  • T1556 - Modify Authentication Process
MITREへのリンク →

HAFNIUM

Score: 5.01
Matched TTPs:
  • T1548.006 - TCC Manipulation
  • T1490 - Inhibit System Recovery
MITREへのリンク →

APT29

Score: 5.19
Matched TTPs:
  • T1547.008 - LSASS Driver
  • T1490 - Inhibit System Recovery
MITREへのリンク →

APT32

Score: 5.41
Matched TTPs:
  • T1556 - Modify Authentication Process
  • T1490 - Inhibit System Recovery
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Lazarus Group

Score: 0.70
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1070.008 - Clear Mailbox Data
  • T1556 - Modify Authentication Process
  • T1587 - Develop Capabilities
  • T1069.001 - Local Groups
  • T1547.002 - Authentication Package
  • T1055.005 - Thread Local Storage
  • T1547.008 - LSASS Driver
  • T1596.001 - DNS/Passive DNS
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る