🔐 مُختبِر استغلال إعادة استخدام جلسة TLS (بواسطة XIT ~$)
أداة مبنية على بايثون لاختبار ثغرات إعادة استخدام جلسة TLS المحتملة التي قد تسمح بتجاوز المصادقة على الخوادم غير المهيأة بشكل صحيح.
⚠️ إخلاء مسؤولية
هذه الأداة لأغراض التعليم والاختبارات الأمنية المصرّح بها فقط.
لا تستخدمها على أنظمة دون إذن مناسب.
📌 الوصف
يحاول هذا السكربت محاكاة سيناريو إعادة استخدام جلسة TLS:
- الاتصال بخادم يتطلب مصادقة بشهادة عميل
- إنشاء جلسة TLS
- إعادة استخدام الجلسة نفسها للوصول إلى خادم آخر (على نفس عنوان IP/المنفذ)
- التحقق مما إذا تم تجاوز المصادقة
🚀 الميزات
- محوّل TLS مخصص مع دعم شهادة العميل
- اختبار إعادة استخدام الجلسة
- واجهة CLI بسيطة
- خفيفة وسريعة
🛠️ المتطلبات
- Python 3.x
- الوحدات المطلوبة:
pip install requests cryptography urllib3