
Testcode für POODLE-Angriff (CVE-2014-3566)
Dieser Code ist der Testcode für POODLE(CVE-2014-3566).
POODLE steht für „Padding Oracle On Downgraded Legacy Encryption" und ist eine Schwachstelle in SSLv3.0.
Wenn Sie diesen Code für einen Angriff verwenden, können Sie von den Justizbehörden Ihres Landes festgenommen werden.
Nur für Studienzwecke verwenden.
Docker/docker compose wird benötigt. Bitte installieren Sie es.
docker compose up --build
Für den Erreichbarkeitstest von client<-->mitm<-->target
docker exec -it mitm-server bash
Im Container:
cd && cd mitm && sudo bash proxy-test.sh
Zum Starten des Angriffsskripts
Ebenso im Container:
cd && cd mitm && sudo bash attack.sh
Der MitM-Container verwendet iptables, um Pakete zunächst in eine Warteschlange zu legen und sie als Man-in-the-Middle zu analysieren.
Wenn Sie das oben genannte Shell-Skript nicht ausführen, müssen Sie den Dequeue-Vorgang selbst in einem separaten Prozess ausführen; andernfalls erhalten Sie nach dem Senden der Anfrage keine Antwort zurück.
Bitte beachten Sie dies.