
Outil basé sur Go pour tester les serveurs contre la vulnérabilité d'injection CCS d'OpenSSL (CVE-2014-0224), en utilisant une bibliothèque TLS corrigée pour détecter les implémentations faibles.
L'outil d'Adam Langley pour tester la CVE-2014-0224 d'OpenSSL, publié à l'origine ici : https://www.imperialviolet.org/2014/06/05/earlyccs.html
Pour compiler l'outil :
$ export GOPATH=$(pwd)
$ go build openssl-ccs-cve-2014-0224.go
Testé avec go 1.2.2 et 1.3.
Le répertoire src/my-tls contient la version corrigée du package crypto/tls.