
Ein On-Path-Blackbox-Tool für Sicherheitstests von Netzwerkverkehr
Nogotofail ist ein Netzwerksicherheits-Testwerkzeug, das Entwicklern und Sicherheitsforschern helfen soll, schwache TLS/SSL-Verbindungen und sensible Klartext-Datenverkehr auf Geräten und Anwendungen auf flexible, skalierbare und leistungsstarke Weise zu erkennen und zu beheben. Es umfasst Tests für häufige Probleme bei der Überprüfung von SSL-Zertifikaten, HTTPS- und TLS/SSL-Bibliotheksfehler, SSL- und STARTTLS-Stripping-Probleme, Klartext-Probleme und mehr.
Nogotofail besteht aus einem on-path Netzwerk-MiTM und optionalen Clients für die zu testenden Geräte. Siehe docs/design.md für die Übersicht und die Designziele von nogotofail.
Nogotofail hängt nur von Python 2.7 und pyOpenSSL>=0.13 ab. Der MiTM ist für den Betrieb auf Linux-Maschinen ausgelegt und die transparenten Datenverkehrserfassungsmodi sind Linux-spezifisch und erfordern ebenfalls iptables. Zusätzlich hängt der Linux-Client von psutil ab.
Siehe docs/getting_started.md für die Einrichtung und eine Schritt-für-Schritt-Anleitung von nogotofail.
Für Diskussionen nutzen Sie bitte unsere nogotofail Google Group.