
Questo script è progettato per il rilevamento di server vulnerabili (CVE-2014-0224.) in un'ampia gamma di configurazioni. Tenta di negoziare utilizzando ogni versione di protocollo interessata (SSLv3, TLSv1, TLSv1.1 e TLSv1.2) pubblicizzando un set completo di cifrari.
Questo script è progettato per il rilevamento di server vulnerabili (CVE-2014-0224.) in un'ampia gamma di configurazioni. Tenta di negoziare utilizzando ogni versione di protocollo interessata (SSLv3, TLSv1, TLSv1.1 e TLSv1.2) pubblicizzando una serie completa di cipher.
Modifiche:
v0.1 - Aggiornate le dimensioni del buffer di ricezione per gestire messaggi di certificato più lunghi
v0.2 - Aggiornata l'elaborazione dei record per riconoscere l'avviso di chiusura quando incluso nello stesso segmento di un altro record TLS
v0.3 - Riformulata la terminologia per chiarire l'output dello strumento e aggiornata la logica per riconoscere correttamente la terminazione della sessione al di fuori dello standard RFC2246
Questo strumento offline non è supportato ed è fornito solo a scopo informativo. Questo strumento utilizza Python – le informazioni sulla licenza sono disponibili qui: http://opensource.org/licenses/Python-2.0