
Code de test pour l'attaque poodle (CVE-2014-3566)
Ce code est le code de test pour POODLE (CVE-2014-3566).
POODLE signifie « Padding Oracle On Downgraded Legacy Encryption » et est une vulnérabilité de SSLv3.0.
Si vous utilisez ce code pour mener une attaque, vous risquez d'être arrêté par les autorités judiciaires de votre pays.
À utiliser uniquement à des fins d'étude.
docker/docker compose est requis, veuillez l'installer.
docker compose up --build
Pour vérifier la connectivité client<-->mitm<-->target
docker exec -it mitm-server bash
Dans le conteneur :
cd && cd mitm && sudo bash proxy-test.sh
Pour lancer le script d'attaque
Dans le même conteneur :
cd && cd mitm && sudo bash attack.sh
Pour analyser les paquets en tant qu'intermédiaire, le conteneur mitm utilise iptables afin de placer temporairement les paquets dans une file d'attente.
Par conséquent, si vous n'exécutez pas le script Shell ci-dessus, vous devez lancer vous-même le processus de retrait de la file (dequeue) dans un processus séparé ; sinon, vos requêtes seront envoyées sans jamais recevoir de réponse.
Veuillez en tenir compte.