
Ein STARTTLS-fähiger transparenter Man-in-the-Middle-Proxy
starttls-mitm ist ein MITM-Proxy, der transparent sowohl Klartext- als auch TLS-Datenverkehr proxyed und speichert. Es verwendet eine benutzerdefinierte Schlüsseldatei und Zertifikatsdatei, um sich als entfernte Server auszugeben. Der Benutzer muss explizit anweisen, dass das Gerät, das man-in-the-middle attackiert wird, dieser Zertifizierungsstelle vertraut – daher handelt es sich nicht um eine Sicherheitslücke.
Es beginnt mit der Weiterleitung im Klartext, untersucht jedes Paket auf einen ClientHello-Header, woraufhin es die Sockets auf TLS umstellt. Dies macht es geeignet für das Proxying von Protokollen, die STARTTLS (Klartext-Handshake + SSL-Upgrade) verwenden. Es wurde bisher nur mit XMPP getestet, sollte aber theoretisch auch mit IMAP und anderen funktionieren.