
Go-basiertes Werkzeug zum Testen von Servern auf die OpenSSL-CCS-Injection-Sicherheitslücke (CVE-2014-0224), unter Verwendung einer gepatchten TLS-Bibliothek, um schwache Implementierungen zu erkennen.
Adam Langley's Werkzeug zum Testen auf OpenSSL CVE-2014-0224, ursprünglich veröffentlicht unter: https://www.imperialviolet.org/2014/06/05/earlyccs.html
Um das Werkzeug zu bauen:
$ export GOPATH=$(pwd)
$ go build openssl-ccs-cve-2014-0224.go
Getestet mit go 1.2.2 und 1.3.
Das Verzeichnis src/my-tls enthält die gepatchte Version des crypto/tls-Pakets.