
Un proxy transparente man-in-the-middle compatible con STARTTLS
starttls-mitm es un proxy MITM que retransmite y vuelca de forma transparente tanto el tráfico en texto plano como el tráfico TLS. Utiliza un archivo de clave y un archivo de certificado proporcionados por el usuario para suplantar servidores remotos. El usuario debe indicar explícitamente al dispositivo interceptado que confíe en esta autoridad de certificación — por lo que esto no es un compromiso de seguridad.
Comienza retransmitiendo en texto plano, inspeccionando cada paquete en busca de una cabecera ClientHello, momento en el que convierte los sockets a TLS. Esto lo hace adecuado para actuar como proxy de protocolos que usan STARTTLS (handshake en texto plano + actualización SSL). Hasta ahora solo se ha probado con XMPP, pero teóricamente debería funcionar también con IMAP y otros.