
OpenSSL CCS इंजेक्शन भेद्यता (CVE-2014-0224) के खिलाफ सर्वरों का परीक्षण करने के लिए Go-आधारित टूल, कमजोर कार्यान्वयन का पता लगाने के लिए पैच किए गए TLS लाइब्रेरी का उपयोग करता है।
OpenSSL CVE-2014-0224 के परीक्षण के लिए एडम लैंगली का टूल, मूल रूप से यहाँ प्रकाशित: https://www.imperialviolet.org/2014/06/05/earlyccs.html
टूल बनाने के लिए:
$ export GOPATH=$(pwd)
$ go build openssl-ccs-cve-2014-0224.go
go 1.2.2 और 1.3 के साथ परीक्षण किया गया।
src/my-tls निर्देशिका में crypto/tls पैकेज का पैच किया गया संस्करण शामिल है।