Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2014-0224 — Demostración de exploit MITM basado en Go para OpenSSL CVE-2014-0224 (CCS Injection) dirigido al cifrado RC4-SHA, con configuración de proxy cliente/servidor para probar la vulnerabilidad TLS. | Kitploit
Herramientas/GitHubGitHub/secretnonempty/cve-2014-0224
Análisis de VulnerabilidadesExplotaciónSeguridad WebSeguridad de RedesCriptografíaPruebas de Penetración
GitHubsecretnonempty/cve-2014-0224

CVE-2014-0224

Demostración de exploit MITM basado en Go para OpenSSL CVE-2014-0224 (CCS Injection) dirigido al cifrado RC4-SHA, con configuración de proxy cliente/servidor para probar la vulnerabilidad TLS.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
95hace 12 añosAún no revisado

Demostración del exploit MITM CVE-2014-0224 de OpenSSL.

Autor : @bluerust
Blog : http://hi.baidu.com/bluerust/item/bf2ab031bbadcf09cfb9fe41
Ver : 1.1
Desc :
Solo para openssl 1.0.1*, solo probado con el cifrado RC4-SHA.
a. servidor
openssl s_server -debug -accept 443 -cert server.crt -certform PEM -key server.key -cipher RC4-SHA
no discutiremos cómo generar el certificado aquí.
b. cliente
openssl s_client -connect 127.0.0.1:9999 -debug -cipher RC4-SHA
c. proxy mitm
go run proxy_all.go -host=127.0.0.1 -port 443 -listen_port=9999

--------------------------
Referencias:
[1] Ataque Early ChangeCipherSpec (05 Jun 2014)
https://www.imperialviolet.org/2014/06/05/earlyccs.html
[2] Vulnerabilidad MITM SSL/TLS (CVE-2014-0224)
http://www.openssl.org/news/secadv_20140605.txt
[3] Cómo descubrí la vulnerabilidad de inyección CCS (CVE-2014-0224)
http://ccsinjection.lepidum.co.jp/blog/2014-06-05/CCS-Injection-en/index.html

Descargar herramienta