
Herramienta basada en Go para probar servidores contra la vulnerabilidad de inyección CCS de OpenSSL (CVE-2014-0224), utilizando una biblioteca TLS parcheada para detectar implementaciones débiles.
La herramienta de Adam Langley para probar OpenSSL CVE-2014-0224, publicada originalmente aquí: https://www.imperialviolet.org/2014/06/05/earlyccs.html
Para compilar la herramienta:
$ export GOPATH=$(pwd)
$ go build openssl-ccs-cve-2014-0224.go
Probado con go 1.2.2 y 1.3.
El directorio src/my-tls contiene la versión parcheada del paquete crypto/tls.