Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2014-0224 | Kitploit
أدوات/GitHubGitHub/secretnonempty/cve-2014-0224
تحليل الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكاتالتشفيراختبار الاختراق
GitHubsecretnonempty/cve-2014-0224

CVE-2014-0224

عرض المستودع
95منذ 12 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عرض توضيحي لاستغلال OPENSSL CVE-2014-0224 MITM.

المؤلف: @bluerust
المدونة: http://hi.baidu.com/bluerust/item/bf2ab031bbadcf09cfb9fe41
الإصدار: 1.1
الوصف:
مخصص لإصدارات openssl 1.0.1* فقط، وتم اختباره فقط مع تشفير RC4-SHA.
أ. الخادم
openssl s_server -debug -accept 443 -cert server.crt -certform PEM -key server.key -cipher RC4-SHA
لن نتطرق هنا إلى كيفية إنشاء الشهادة.
ب. العميل
openssl s_client -connect 127.0.0.1:9999 -debug -cipher RC4-SHA
ج. وكيل MITM
go run proxy_all.go -host=127.0.0.1 -port 443 -listen_port=9999

--------------------------
المراجع:
[1] هجوم Early ChangeCipherSpec (05 يونيو 2014)
https://www.imperialviolet.org/2014/06/05/earlyccs.html
[2] ثغرة SSL/TLS MITM (CVE-2014-0224)
http://www.openssl.org/news/secadv_20140605.txt
[3] كيف اكتشفت ثغرة حقن CCS (CVE-2014-0224)
http://ccsinjection.lepidum.co.jp/blog/2014-06-05/CCS-Injection-en/index.html

تنزيل الأداة