
Codice di test per l'attacco POODLE (CVE-2014-3566)
Questo codice è il codice di test per POODLE (CVE-2014-3566).
POODLE sta per "Padding Oracle On Downgraded Legacy Encryption" ed è una vulnerabilità in SSLv3.0.
Se utilizzi questo codice per effettuare un attacco, potresti essere arrestato dalle autorità giudiziarie del tuo paese.
Usalo solo a scopo di studio.
Docker/docker compose sono necessari, quindi installali.
docker compose up --build
Per la verifica della connettività client<-->mitm<-->target
docker exec -it mitm-server bash
All'interno del contenitore
cd && cd mitm && sudo bash proxy-test.sh
Per avviare lo script di attacco
All'interno dello stesso contenitore
cd && cd mitm && sudo bash attack.sh
Il contenitore mitm, per analizzare i pacchetti come man-in-the-middle, utilizza iptables per mettere i pacchetti in coda.
Pertanto, se non esegui lo shell script sopra indicato, dovrai eseguire tu stesso un processo separato per rimuovere i pacchetti dalla coda, altrimenti dopo aver inviato una richiesta non riceverai alcuna risposta.
Si prega di prestare attenzione.