
Un proxy trasparente man-in-the-middle con supporto STARTTLS.
starttls-mitm è un proxy mitm che fa da proxy in modo trasparente e cattura sia il traffico in chiaro che quello TLS. Utilizza un keyfile e un file di certificato forniti dall'utente per impersonare i server remoti. L'utente deve istruire esplicitamente il dispositivo sottoposto a man-in-the-middle affinché si fidi di questa autorità di certificazione -- quindi non si tratta di una compromissione della sicurezza.
Inizia facendo da relay in chiaro, ispezionando ogni pacchetto alla ricerca di un header ClientHello, a quel punto converte i socket in TLS. Questo lo rende adatto a fare da proxy per protocolli che usano STARTTLS (handshake in chiaro + upgrade SSL). Finora è stato testato solo su XMPP, ma teoricamente dovrebbe funzionare anche per IMAP e altri.