Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
striptls — STARTTLS stripping attacks का प्रॉक्सी PoC कार्यान्वयन | Kitploit
उपकरण/GitHubGitHub/tintinweb/striptls
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षा
GitHubtintinweb/striptls

striptls

STARTTLS stripping attacks का प्रॉक्सी PoC कार्यान्वयन

रिपॉजिटरी देखें
16830124 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

image

striptls - ऑडिटिंग प्रॉक्सी

STARTTLS स्ट्रिपिंग हमलों का poc कार्यान्वयन

एक सामान्य TCP प्रॉक्सी कार्यान्वयन और ऑडिट टूल जो प्रोटोकॉल स्वतंत्र ssl/tls इंटरसेप्शन और SMTP, POP3, IMAP, FTP, NNTP, XMPP, ACAP और IRC पर STARTTLS स्ट्रिपिंग हमलों को करने के लिए है।

Python2!

🏆 पुरस्कार
  • CVE-2016-0772 - python: smtplib
  • CVE-2016-10027 - Smack XMPP library

//इस प्रोजेक्ट की मदद से कोई भेद्यता खोजी? मुझे एक पंक्ति छोड़ें!

आवश्यक:
  • Python >= 2.7.9 (SSLContext) < Python 3
  • (tls इंटरसेप्शन के लिए वैकल्पिक) PEM फॉर्मेट में प्रमाणपत्र और निजी कुंजी (एकल फ़ाइल) --key=server.pem

वेक्टर

  • सामान्य
  • इंटरसेप्ट - प्रोटोकॉल स्वतंत्र ssl/tls इंटरसेप्शन। TLS हैंडशेक के लिए झांकता है, सॉकेट को tls में परिवर्तित करता है (tls-to-tls प्रॉक्सी)
  • इनबाउंडइंटरसेप्ट - केवल इनबाउंड चैनल के लिए प्रोटोकॉल स्वतंत्र ssl/tls इंटरसेप्शन (tls-to-plain प्रॉक्सी)
  • SMTP
  • SMTP.StripFromCapabilities - सर्वर प्रतिक्रिया क्षमता पैच
  • SMTP.StripWithInvalidResponseCode - क्लाइंट STARTTLS स्ट्रिपिंग, अमान्य प्रतिक्रिया कोड
  • SMTP.UntrustedIntercept - STARTTLS इंटरसेप्शन (क्लाइंट और सर्वर ssl पर बातचीत करते हैं) (pwd में server.pem आवश्यक है)
  • SMTP.StripWithTemporaryError
  • SMTP.StripWithError
  • SMTP.ProtocolDowngradeStripExtendedMode
  • SMTP.InjectCommand
  • SMTP.InboundStarttlsProxy - (starttls-to-plain प्रॉक्सी)
  • POP3
  • POP3.StripFromCapabilities
  • POP3.StripWithError
  • POP3.UntrustedIntercept
  • IMAP
  • IMAP.StripFromCapabilities
  • IMAP.StripWithError
  • IMAP.UntrustedIntercept
  • IMAP.ProtocolDowngradeToV2
  • FTP
  • FTP.StripFromCapabilities
  • FTP.StripWithError
  • FTP.UntrustedIntercept
  • NNTP
  • NNTP.StripFromCapabilities
  • NNTP.StripWithError
  • NNTP.UntrustedIntercept
  • XMPP
  • XMPP.StripFromCapabilities
  • XMPP.StripInboundTLS
  • XMPP.UntrustedIntercept
  • ACAP (अपरीक्षित)
  • ACAP.StripFromCapabilities
  • ACAP.StripWithError
  • ACAP.UntrustedIntercept
  • IRC
  • IRC.StripFromCapabilities
  • IRC.StripWithError
  • IRC.UntrustedIntercept
  • IRC.StripWithNotRegistered
  • IRC.StripCAPWithNotregistered
  • IRC.StripWithSilentDrop

परिणाम:```python

  • [*] client: 127.0.0.1
  • [Vulnerable!] <class striptls.StripWithInvalidResponseCode at 0xffd3138c>
    
  • [Vulnerable!] <class striptls.StripWithTemporaryError at 0xffd4611c>
    
  • [           ] <class striptls.StripFromCapabilities at 0xffd316bc>
    
  • [Vulnerable!] <class striptls.StripWithError at 0xffd4614c>
    
  • [*] client: 192.168.139.1
  • [Vulnerable!] <class striptls.StripInboundTLS at 0x7f08319a6808>
    
  • [Vulnerable!] <class striptls.StripFromCapabilities at 0x7f08319a67a0>
    
  • [Vulnerable!] <class striptls.UntrustedIntercept at 0x7f08319a6870>
    
## उपयोग```
#> python2 -m pip install striptls
#> python2 -m striptls --help

(No content provided in the input chunk, so no translation is needed.)``` #> python -m striptls --help # from pip/setup.py #> python striptls --help # from source / root folder Usage: striptls.py [options]

   example: striptls.py --listen 0.0.0.0:25 --remote mail.server.tld:25

Options: -h, --help show this help message and exit -q, --quiet be quiet [default: True] -l LISTEN, --listen=LISTEN listen ip:port [default: 0.0.0.0:<remote_port>] -r REMOTE, --remote=REMOTE remote target ip:port to forward sessions to -k KEY, --key=KEY SSL Certificate and Private key file to use, PEM format assumed [default: server.pem] -s, --generic-ssl-intercept dynamically intercept SSL/TLS -b BUFFER_SIZE, --bufsiz=BUFFER_SIZE -x VECTORS, --vectors=VECTORS Comma separated list of vectors. Use 'ALL' (default) to select all vectors, 'NONE' for tcp/ssl proxy mode. Available vectors: ACAP.StripFromCapabilities, ACAP.StripWithError, ACAP.UntrustedIntercept, FTP.StripFromCapabilities, FTP.StripWithError, FTP.UntrustedIntercept, GENERIC.Intercept, IMAP.ProtocolDowngradeToV2, IMAP.StripFromCapabilities, IMAP.StripWithError, IMAP.UntrustedIntercept, IRC.StripCAPWithNotRegistered, IRC.StripFromCapabilities, IRC.StripWithError, IRC.StripWithNotRegistered, IRC.StripWithSilentDrop, IRC.UntrustedIntercept, NNTP.StripFromCapabilities, NNTP.StripWithError, NNTP.UntrustedIntercept, POP3.StripFromCapabilities, POP3.StripWithError, POP3.UntrustedIntercept, SMTP.InboundStarttlsProxy, SMTP.InjectCommand, SMTP.ProtocolDowngradeStripExtendedMode, SMTP.StripFromCapabilities, SMTP.StripWithError, SMTP.StripWithInvalidResponseCode, SMTP.StripWithTemporaryError, SMTP.UntrustedIntercept, XMPP.StripFromCapabilities, XMPP.StripInboundTLS, XMPP.UntrustedIntercept [default: ALL]

## इंस्टॉल करें (वैकल्पिक)

pip से

    #> pip install striptls

स्रोत से

    #> setup.py install

## उदाहरण

	                  inbound                    outbound
	[inbound_peer]<------------->[listen:proxy]<------------->[outbound_peer/target]
	  smtp-client                   striptls                    remote/target
	  
स्थानीय `smtp-client` -> `localhost:8825` (प्रॉक्सी) -> `mail.gmx.net:25`

### सामान्य SSL/TLS अवरोधन

`--generic-ssl-intercept` एक वैश्विक स्विच है जो सामान्य ssl/tls हैंडशेक का पता लगाने और सत्र रूपांतरण को सक्षम करता है। इसे किसी भी mangle/vector के साथ जोड़ा जा सकता है।

`GENERIC.Intercept` ssl/tls हैंडशेक डिटेक्ट और कन्वर्ट फीचर का एक mangle/vector कार्यान्वयन है।
टूल डाउनलोड करें