
पूडल अटैक (CVE-2014-3566) के लिए टेस्ट कोड
यह कोड POODLE(CVE-2014-3566) के लिए परीक्षण कोड है।
POODLE का अर्थ "Padding Oracle On Downgraded Legacy Encryption" है और यह SSLv3.0 में एक कमजोरी है।
यदि आप हमला करने के लिए इस कोड का उपयोग करते हैं, तो आपको आपके देश के न्यायिक अधिकारियों द्वारा गिरफ्तार किया जा सकता है।
केवल अध्ययन उद्देश्यों के लिए उपयोग करें।
docker/docker compose आवश्यक हैं, कृपया उन्हें स्थापित करें।
docker compose up --build
client<-->mitm<-->target के बीच कनेक्टिविटी की जाँच के लिए
docker exec -it mitm-server bash
कंटेनर के अंदर
cd && cd mitm && sudo bash proxy-test.sh
आक्रमण स्क्रिप्ट प्रारंभ करने के लिए
उसी कंटेनर के अंदर
cd && cd mitm && sudo bash attack.sh
mitm कंटेनर, मध्यस्थ के रूप में पैकेट विश्लेषण करने के लिए, iptables का उपयोग करके पैकेट को एक बार कतार में संग्रहीत करता है।
इसलिए, यदि आप उपरोक्त शेल स्क्रिप्ट नहीं चलाते हैं, तो आपको स्वयं डीक्यू (dequeue) प्रक्रिया को किसी अन्य प्रक्रिया में चलाना होगा, अन्यथा अनुरोध भेजने के बाद प्रतिक्रिया वापस नहीं आएगी।
कृपया ध्यान दें।