🔐 TLS Session Reuse Exploit Tester (~$ BY XIT)
Uno strumento basato su Python per testare potenziali vulnerabilità di riutilizzo delle sessioni TLS che potrebbero consentire il bypass dell'autenticazione su server mal configurati.
⚠️ Disclaimer
Questo strumento è destinato esclusivamente a scopi didattici e di test di sicurezza autorizzati.
Non utilizzarlo su sistemi senza la dovuta autorizzazione.
📌 Descrizione
Questo script tenta di simulare uno scenario di riutilizzo della sessione TLS:
- Si connette a un server che richiede l'autenticazione tramite certificato client
- Stabilisce una sessione TLS
- Riutilizza la stessa sessione per accedere a un altro server (sullo stesso IP/porta)
- Verifica se l'autenticazione viene bypassata
🚀 Caratteristiche
- Adattatore TLS personalizzato con supporto per certificati client
- Test di riutilizzo della sessione
- Interfaccia CLI semplice
- Leggero e veloce
🛠️ Requisiti
- Python 3.x
- Moduli richiesti:
pip install requests cryptography urllib3