
عرض توضيحي لاستغلال OPENSSL CVE-2014-0224 MITM.
المؤلف: @bluerust
المدونة: http://hi.baidu.com/bluerust/item/bf2ab031bbadcf09cfb9fe41
الإصدار: 1.1
الوصف:
مخصص لإصدارات openssl 1.0.1* فقط، وتم اختباره فقط مع تشفير RC4-SHA.
أ. الخادم
openssl s_server -debug -accept 443 -cert server.crt -certform PEM -key server.key -cipher RC4-SHA
لن نتطرق هنا إلى كيفية إنشاء الشهادة.
ب. العميل
openssl s_client -connect 127.0.0.1:9999 -debug -cipher RC4-SHA
ج. وكيل MITM
go run proxy_all.go -host=127.0.0.1 -port 443 -listen_port=9999
--------------------------
المراجع:
[1] هجوم Early ChangeCipherSpec (05 يونيو 2014)
https://www.imperialviolet.org/2014/06/05/earlyccs.html
[2] ثغرة SSL/TLS MITM (CVE-2014-0224)
http://www.openssl.org/news/secadv_20140605.txt
[3] كيف اكتشفت ثغرة حقن CCS (CVE-2014-0224)
http://ccsinjection.lepidum.co.jp/blog/2014-06-05/CCS-Injection-en/index.html