
Ce script est conçu pour la détection de serveurs vulnérables (CVE-2014-0224.) dans une large gamme de configurations. Il tente de négocier en utilisant chaque version de protocole affectée (SSLv3, TLSv1, TLSv1.1 et TLSv1.2) en annonçant un ensemble complet de chiffrements.
Ce script est conçu pour détecter les serveurs vulnérables (CVE-2014-0224.) dans une large gamme de configurations. Il tente de négocier en utilisant chaque version de protocole affectée (SSLv3, TLSv1, TLSv1.1 et TLSv1.2) en annonçant un ensemble complet de chiffrements.
Modifications :
v0.1 - Tailles des tampons de réception mises à jour pour tenir compte des messages de certificat plus longs
v0.2 - Traitement des enregistrements mis à jour pour reconnaître l'alerte de fermeture lorsqu'elle est incluse dans le même segment qu'un autre enregistrement TLS
v0.3 - Reformulation pour clarifier la sortie de l'outil et logique mise à jour pour reconnaître correctement la terminaison de session en dehors de la norme RFC2246
Cet outil hors ligne n'est pas pris en charge et est fourni à titre d'information uniquement. Cet outil utilise Python – les informations de licence sont disponibles ici : http://opensource.org/licenses/Python-2.0