Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
striptls — تنفيذ POC لوكيل لهجمات تجريد STARTTLS | Kitploit
أدوات/GitHubGitHub/tintinweb/striptls
تحليل الثغرات الأمنيةالاستغلالأمن الشبكات
GitHubtintinweb/striptls

striptls

تنفيذ POC لوكيل لهجمات تجريد STARTTLS

عرض المستودع
1683012منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

image

striptls - وكيل تدقيق

تطبيق poc لهجمات تجريد STARTTLS

تطبيق بروكسي TCP عام وأداة تدقيق لتنفيذ اعتراضات ssl/tls مستقلة عن البروتوكول وهجمات تجريد STARTTLS على SMTP وPOP3 وIMAP وFTP وNNTP وXMPP وACAP وIRC.

Python2!

🏆 الجوائز
  • CVE-2016-0772 - python: smtplib
  • CVE-2016-10027 - Smack XMPP library

//اكتشفت ثغرة بمساعدة هذا المشروع؟ أرسل لي رسالة!

المتطلبات:
  • Python >= 2.7.9 (SSLContext) < Python 3
  • (اختياري لاعتراض TLS) شهادة ومفتاح خاص بصيغة PEM (ملف واحد) --key=server.pem

النواقل

  • GENERIC
  • Intercept - اعتراض SSL/TLS مستقل عن البروتوكول. يتفحص مصافحة TLS، يحول المقبس إلى TLS (بروكسي TLS إلى TLS)
  • InboundIntercept - اعتراض SSL/TLS مستقل عن البروتوكول للقناة الواردة فقط (بروكسي TLS إلى نص عادي)
  • SMTP
  • SMTP.StripFromCapabilities - تصحيح قدرات استجابة الخادم
  • SMTP.StripWithInvalidResponseCode - تجريد STARTTLS من العميل، رمز استجابة غير صالح
  • SMTP.UntrustedIntercept - اعتراض STARTTLS (العميل والخادم يستخدمان SSL) (يتطلب server.pem في دليل العمل)
  • SMTP.StripWithTemporaryError
  • SMTP.StripWithError
  • SMTP.ProtocolDowngradeStripExtendedMode
  • SMTP.InjectCommand
  • SMTP.InboundStarttlsProxy - (بروكسي STARTTLS إلى نص عادي)
  • POP3
  • POP3.StripFromCapabilities
  • POP3.StripWithError
  • POP3.UntrustedIntercept
  • IMAP
  • IMAP.StripFromCapabilities
  • IMAP.StripWithError
  • IMAP.UntrustedIntercept
  • IMAP.ProtocolDowngradeToV2
  • FTP
  • FTP.StripFromCapabilities
  • FTP.StripWithError
  • FTP.UntrustedIntercept
  • NNTP
  • NNTP.StripFromCapabilities
  • NNTP.StripWithError
  • NNTP.UntrustedIntercept
  • XMPP
  • XMPP.StripFromCapabilities
  • XMPP.StripInboundTLS
  • XMPP.UntrustedIntercept
  • ACAP (لم يختبر)
  • ACAP.StripFromCapabilities
  • ACAP.StripWithError
  • ACAP.UntrustedIntercept
  • IRC
  • IRC.StripFromCapabilities
  • IRC.StripWithError
  • IRC.UntrustedIntercept
  • IRC.StripWithNotRegistered
  • IRC.StripCAPWithNotregistered
  • IRC.StripWithSilentDrop

النتائج:```python

  • [*] client: 127.0.0.1
  • [Vulnerable!] <class striptls.StripWithInvalidResponseCode at 0xffd3138c>
    
  • [Vulnerable!] <class striptls.StripWithTemporaryError at 0xffd4611c>
    
  • [           ] <class striptls.StripFromCapabilities at 0xffd316bc>
    
  • [Vulnerable!] <class striptls.StripWithError at 0xffd4614c>
    
  • [*] client: 192.168.139.1
  • [Vulnerable!] <class striptls.StripInboundTLS at 0x7f08319a6808>
    
  • [Vulnerable!] <class striptls.StripFromCapabilities at 0x7f08319a67a0>
    
  • [Vulnerable!] <class striptls.UntrustedIntercept at 0x7f08319a6870>
    
## الاستخدام```
#> python2 -m pip install striptls
#> python2 -m striptls --help

الالتقاط

usage: httpx -u https://domain.com -debug

Note: use -debug flag to capture request and response.

...``` #> python -m striptls --help # from pip/setup.py #> python striptls --help # from source / root folder Usage: striptls.py [options]

   example: striptls.py --listen 0.0.0.0:25 --remote mail.server.tld:25

Options: -h, --help show this help message and exit -q, --quiet be quiet [default: True] -l LISTEN, --listen=LISTEN listen ip:port [default: 0.0.0.0:<remote_port>] -r REMOTE, --remote=REMOTE remote target ip:port to forward sessions to -k KEY, --key=KEY SSL Certificate and Private key file to use, PEM format assumed [default: server.pem] -s, --generic-ssl-intercept dynamically intercept SSL/TLS -b BUFFER_SIZE, --bufsiz=BUFFER_SIZE -x VECTORS, --vectors=VECTORS Comma separated list of vectors. Use 'ALL' (default) to select all vectors, 'NONE' for tcp/ssl proxy mode. Available vectors: ACAP.StripFromCapabilities, ACAP.StripWithError, ACAP.UntrustedIntercept, FTP.StripFromCapabilities, FTP.StripWithError, FTP.UntrustedIntercept, GENERIC.Intercept, IMAP.ProtocolDowngradeToV2, IMAP.StripFromCapabilities, IMAP.StripWithError, IMAP.UntrustedIntercept, IRC.StripCAPWithNotRegistered, IRC.StripFromCapabilities, IRC.StripWithError, IRC.StripWithNotRegistered, IRC.StripWithSilentDrop, IRC.UntrustedIntercept, NNTP.StripFromCapabilities, NNTP.StripWithError, NNTP.UntrustedIntercept, POP3.StripFromCapabilities, POP3.StripWithError, POP3.UntrustedIntercept, SMTP.InboundStarttlsProxy, SMTP.InjectCommand, SMTP.ProtocolDowngradeStripExtendedMode, SMTP.StripFromCapabilities, SMTP.StripWithError, SMTP.StripWithInvalidResponseCode, SMTP.StripWithTemporaryError, SMTP.UntrustedIntercept, XMPP.StripFromCapabilities, XMPP.StripInboundTLS, XMPP.UntrustedIntercept [default: ALL]

## تثبيت (اختياري)

من pip

    #> pip install striptls

من المصدر

    #> setup.py install

## أمثلة

	                  inbound                    outbound
	[inbound_peer]<------------->[listen:proxy]<------------->[outbound_peer/target]
	  smtp-client                   striptls                    remote/target
	  
محلي `smtp-client` -> `localhost:8825` (وكيل) -> `mail.gmx.net:25`

### اعتراض SSL/TLS العام
	
`--generic-ssl-intercept` هو مفتاح عام لتمكين اكتشاف المصافحة SSL/TLS العام وتحويل الجلسة. يمكن دمجه مع أي mangle/vector.

`GENERIC.Intercept` هو تنفيذ mangle/vector لميزة اكتشاف وتحويل مصافحة SSL/TLS.
تنزيل الأداة