
Código de prueba para el ataque poodle (CVE-2014-3566)
Este código es el código de prueba para POODLE (CVE-2014-3566).
POODLE significa "Padding Oracle On Downgraded Legacy Encryption" y es una vulnerabilidad en SSLv3.0.
Si utilizas este código para llevar a cabo un ataque, podrías ser detenido por las autoridades judiciales de tu país.
Úsalo únicamente con fines de estudio.
Se requiere docker/docker compose, así que debes instalarlo.
docker compose up --build
Si deseas comprobar la conectividad de client<-->mitm<-->target
docker exec -it mitm-server bash
Dentro del contenedor
cd && cd mitm && sudo bash proxy-test.sh
Si deseas iniciar el script de ataque
Del mismo modo, dentro del contenedor
cd && cd mitm && sudo bash attack.sh
El contenedor mitm utiliza iptables para almacenar los paquetes en una cola con el fin de analizarlos como intermediario (man-in-the-middle).
Por lo tanto, si no ejecutas el Shell Script anterior, tendrás que ejecutar por tu cuenta el proceso de desencolado (dequeue) en un proceso separado; de lo contrario, tras enviar la solicitud, no obtendrás respuesta.
Por favor, ten cuidado.