Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
poodle-attack-sandbox — Testcode für POODLE-Angriff (CVE-2014-3566) | Kitploit
Tools/GitHubGitHub/gorugoo/poodle-attack-sandbox
SchwachstellenanalyseExploitationWebanwendungs-ExploitationKryptographieLernen & BildungLabs & Praxis
GitHubgorugoo/poodle-attack-sandbox

poodle-attack-sandbox

Testcode für POODLE-Angriff (CVE-2014-3566)

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

poodle-attack-sandbox

Überblick

Dieser Code ist der Testcode für POODLE(CVE-2014-3566).

POODLE steht für „Padding Oracle On Downgraded Legacy Encryption" und ist eine Schwachstelle in SSLv3.0.

Warnung

Wenn Sie diesen Code für einen Angriff verwenden, können Sie von den Justizbehörden Ihres Landes festgenommen werden.

Nur für Studienzwecke verwenden.

Installation

Docker/docker compose wird benötigt. Bitte installieren Sie es.

  1. Container starten
root@kitploit:~
docker compose up --build
  1. Skript des MitM-Servers starten
  • Für den Erreichbarkeitstest von client<-->mitm<-->target

    root@kitploit:~
    docker exec -it mitm-server bash
    

    Im Container:

    root@kitploit:~
    cd && cd mitm && sudo bash proxy-test.sh
    
  • Zum Starten des Angriffsskripts

    Ebenso im Container:

    root@kitploit:~
    cd && cd mitm && sudo bash attack.sh
    

Hinweis

Der MitM-Container verwendet iptables, um Pakete zunächst in eine Warteschlange zu legen und sie als Man-in-the-Middle zu analysieren.

Wenn Sie das oben genannte Shell-Skript nicht ausführen, müssen Sie den Dequeue-Vorgang selbst in einem separaten Prozess ausführen; andernfalls erhalten Sie nach dem Senden der Anfrage keine Antwort zurück.

Bitte beachten Sie dies.

Tool herunterladen