Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2014-0224 — Démonstration d'exploit MITM basée sur Go pour OpenSSL CVE-2014-0224 (Injection CCS) ciblant le chiffrement RC4-SHA, avec configuration de proxy serveur/client pour tester la vulnérabilité TLS. | Kitploit
Outils/GitHubGitHub/secretnonempty/cve-2014-0224
Analyse des VulnérabilitésExploitationSécurité WebSécurité RéseauCryptographieTests d'Intrusion
GitHubsecretnonempty/cve-2014-0224

CVE-2014-0224

Démonstration d'exploit MITM basée sur Go pour OpenSSL CVE-2014-0224 (Injection CCS) ciblant le chiffrement RC4-SHA, avec configuration de proxy serveur/client pour tester la vulnérabilité TLS.

Voir le dépôt
95il y a 12 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OPENSSL CVE-2014-0224 Démonstration d'exploit MITM.

Auteur : @bluerust
Blog : http://hi.baidu.com/bluerust/item/bf2ab031bbadcf09cfb9fe41
Ver : 1.1
Desc :
Uniquement pour openssl 1.0.1*, uniquement testé pour le chiffrement RC4-SHA.
a. serveur
openssl s_server -debug -accept 443 -cert server.crt -certform PEM -key server.key -cipher RC4-SHA
Nous ne souhaitons pas discuter de la façon de générer le certificat ici.
b. client
openssl s_client -connect 127.0.0.1:9999 -debug -cipher RC4-SHA
c. proxy mitm
go run proxy_all.go -host=127.0.0.1 -port 443 -listen_port=9999

--------------------------
Références :
[1] Attaque Early ChangeCipherSpec (05 juin 2014)
https://www.imperialviolet.org/2014/06/05/earlyccs.html
[2] Vulnérabilité SSL/TLS MITM (CVE-2014-0224)
http://www.openssl.org/news/secadv_20140605.txt
[3] Comment j'ai découvert la vulnérabilité d'injection CCS (CVE-2014-0224)
http://ccsinjection.lepidum.co.jp/blog/2014-06-05/CCS-Injection-en/index.html

Télécharger l’outil