
Strumento basato su Go per testare i server contro la vulnerabilità di iniezione CCS di OpenSSL (CVE-2014-0224), utilizzando una libreria TLS corretta per rilevare implementazioni deboli.
Lo strumento di Adam Langley per testare la CVE-2014-0224 di OpenSSL, originariamente pubblicato qui: https://www.imperialviolet.org/2014/06/05/earlyccs.html
Per compilare lo strumento:
$ export GOPATH=$(pwd)
$ go build openssl-ccs-cve-2014-0224.go
Testato con go 1.2.2 e 1.3.
La directory src/my-tls contiene la versione patchata del pacchetto crypto/tls.