
Este script está diseñado para la detección de servidores vulnerables (CVE-2014-0224) en una amplia gama de configuraciones. Intenta negociar utilizando cada versión de protocolo afectada (SSLv3, TLSv1, TLSv1.1 y TLSv1.2) anunciando un conjunto completo de cifrados.
Este script está diseñado para la detección de servidores vulnerables (CVE-2014-0224) en una amplia gama de configuraciones. Intenta negociar usando cada versión de protocolo afectada (SSLv3, TLSv1, TLSv1.1 y TLSv1.2) anunciando un conjunto completo de cifrados.
Cambios:
v0.1 - Tamaños de búfer de recepción actualizados para tener en cuenta mensajes de certificado más largos
v0.2 - Procesamiento de registros actualizado para reconocer alerta de cierre cuando se incluye en el mismo segmento que otro registro TLS
v0.3 - Redacción revisada para aclarar la salida de la herramienta y lógica actualizada para reconocer correctamente la terminación de sesión fuera del RFC2246 estándar
Esta herramienta offline no tiene soporte y se proporciona solo con fines informativos. Esta herramienta utiliza Python – la información de la licencia está disponible aquí: http://opensource.org/licenses/Python-2.0