
Dieses Skript dient der Erkennung von verwundbaren Servern (CVE-2014-0224) in einer Vielzahl von Konfigurationen. Es versucht, mit jeder betroffenen Protokollversion (SSLv3, TLSv1, TLSv1.1 und TLSv1.2) zu verhandeln und dabei eine umfassende Liste von Ciphern anzubieten.
Dieses Skript wurde zur Erkennung anfälliger Server (CVE-2014-0224) in einer Vielzahl von Konfigurationen entwickelt. Es versucht, mit jeder betroffenen Protokollversion (SSLv3, TLSv1, TLSv1.1 und TLSv1.2) zu verhandeln, wobei ein umfassender Satz an Ciphern angeboten wird.
Änderungen:
v0.1 – Aktualisierte Empfangspuffergrößen, um längere Zertifikatsnachrichten zu berücksichtigen
v0.2 – Aktualisierte Datensatzverarbeitung, um Closure-Alarme zu erkennen, wenn sie im selben Segment wie ein anderer TLS-Datensatz enthalten sind
v0.3 – Überarbeitete Formulierungen zur Klärung der Tool-Ausgabe und aktualisierte Logik, um Sitzungsbeendigungen außerhalb des Standards RFC2246 korrekt zu erkennen
Dieses Offline-Tool wird nicht unterstützt und dient nur zu Informationszwecken. Dieses Tool verwendet Python – Lizenzinformationen sind hier verfügbar: http://opensource.org/licenses/Python-2.0