Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
poodle-attack-sandbox — Codice di test per l'attacco POODLE (CVE-2014-3566) | Kitploit
Strumenti/GitHubGitHub/gorugoo/poodle-attack-sandbox
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCrittografiaApprendimento e FormazioneLab e Pratica
GitHubgorugoo/poodle-attack-sandbox

poodle-attack-sandbox

Codice di test per l'attacco POODLE (CVE-2014-3566)

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

poodle-attack-sandbox

Panoramica

Questo codice è il codice di test per POODLE (CVE-2014-3566).

POODLE sta per "Padding Oracle On Downgraded Legacy Encryption" ed è una vulnerabilità in SSLv3.0.

Avvertenza

Se utilizzi questo codice per effettuare un attacco, potresti essere arrestato dalle autorità giudiziarie del tuo paese.

Usalo solo a scopo di studio.

Installazione

Docker/docker compose sono necessari, quindi installali.

  1. Avvia i contenitori
root@kitploit:~
docker compose up --build
  1. Avvia lo script del server man-in-the-middle
  • Per la verifica della connettività client<-->mitm<-->target

    root@kitploit:~
    docker exec -it mitm-server bash
    

    All'interno del contenitore

    root@kitploit:~
    cd && cd mitm && sudo bash proxy-test.sh
    
  • Per avviare lo script di attacco

    All'interno dello stesso contenitore

    root@kitploit:~
    cd && cd mitm && sudo bash attack.sh
    

Avviso

Il contenitore mitm, per analizzare i pacchetti come man-in-the-middle, utilizza iptables per mettere i pacchetti in coda.

Pertanto, se non esegui lo shell script sopra indicato, dovrai eseguire tu stesso un processo separato per rimuovere i pacchetti dalla coda, altrimenti dopo aver inviato una richiesta non riceverai alcuna risposta.

Si prega di prestare attenzione.

Scarica lo strumento