
كود اختبار لهجوم بولد (CVE-2014-3566)
هذا الكود هو كود اختبار لـ POODLE (CVE-2014-3566).
POODLE هي اختصار لـ "Padding Oracle On Downgraded Legacy Encryption" وهي ثغرة أمنية في SSLv3.0.
إذا استخدمت هذا الكود لتنفيذ هجوم، فقد يتم اعتقالك من قبل السلطات القضائية في بلدك.
استخدمه لأغراض الدراسة فقط.
تحتاج إلى تثبيت docker/docker compose.
docker compose up --build
للتحقق من الاتصال client<-->mitm<-->target
docker exec -it mitm-server bash
داخل الحاوية
cd && cd mitm && sudo bash proxy-test.sh
لتشغيل سكربت الهجوم
داخل الحاوية نفسها
cd && cd mitm && sudo bash attack.sh
تقوم حاوية mitm بتخزين الحزم في قائمة انتظار مؤقتًا باستخدام iptables لتحليل الحزم كوسيط (man-in-the-middle).
لذلك، إذا لم تقم بتشغيل سكربت Shell أعلاه، فيجب عليك تنفيذ عملية إزالة من قائمة الانتظار (dequeue) في عملية منفصلة بنفسك، وإلا فلن تحصل على استجابة بعد إرسال الطلبات.
يرجى الانتباه.