Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2014-0224 — Go-basierte MITM-Exploit-Demo für OpenSSL CVE-2014-0224 (CCS-Injection), die auf die RC4-SHA-Chiffre abzielt, mit Server/Client-Proxy-Setup zum Testen der TLS-Sicherheitslücke. | Kitploit
Tools/GitHubGitHub/secretnonempty/cve-2014-0224
SchwachstellenanalyseExploitationWebsicherheitNetzwerksicherheitKryptographiePenetrationstests
GitHubsecretnonempty/cve-2014-0224

CVE-2014-0224

Go-basierte MITM-Exploit-Demo für OpenSSL CVE-2014-0224 (CCS-Injection), die auf die RC4-SHA-Chiffre abzielt, mit Server/Client-Proxy-Setup zum Testen der TLS-Sicherheitslücke.

Repository anzeigen
95vor 12 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OPENSSL CVE-2014-0224 MITM Exploit-Demo.

Autor : @bluerust
Blog : http://hi.baidu.com/bluerust/item/bf2ab031bbadcf09cfb9fe41
Version : 1.1
Beschreibung :
Nur für openssl 1.0.1*, nur getestet für Chiffre RC4-SHA.
a. Server
openssl s_server -debug -accept 443 -cert server.crt -certform PEM -key server.key -cipher RC4-SHA
wir möchten hier nicht besprechen, wie das Zertifikat erstellt wird.
b. Client
openssl s_client -connect 127.0.0.1:9999 -debug -cipher RC4-SHA
c. MITM-Proxy
go run proxy_all.go -host=127.0.0.1 -port 443 -listen_port=9999

--------------------------
Referenzen:
[1] Early ChangeCipherSpec Attack (05. Juni 2014)
https://www.imperialviolet.org/2014/06/05/earlyccs.html
[2] SSL/TLS MITM-Sicherheitslücke (CVE-2014-0224)
http://www.openssl.org/news/secadv_20140605.txt
[3] Wie ich die CCS-Injection-Sicherheitslücke entdeckt habe (CVE-2014-0224)
http://ccsinjection.lepidum.co.jp/blog/2014-06-05/CCS-Injection-en/index.html

Tool herunterladen