Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2014-0224 | Kitploit
ツール/GitHubGitHub/secretnonempty/cve-2014-0224
脆弱性分析エクスプロイトウェブセキュリティネットワークセキュリティ暗号化ペネトレーションテスト
GitHubsecretnonempty/cve-2014-0224

CVE-2014-0224

リポジトリを見る
9512年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OPENSSL CVE-2014-0224 MITM エクスプロイトのデモ。

著者 : @bluerust
ブログ : http://hi.baidu.com/bluerust/item/bf2ab031bbadcf09cfb9fe41
バージョン : 1.1
説明 :
openssl 1.0.1* のみを対象とし、暗号 RC4-SHA でのみテスト済みです。
a. サーバー
openssl s_server -debug -accept 443 -cert server.crt -certform PEM -key server.key -cipher RC4-SHA
ここでは証明書の生成方法については説明しません。
b. クライアント
openssl s_client -connect 127.0.0.1:9999 -debug -cipher RC4-SHA
c. MITM プロキシ
go run proxy_all.go -host=127.0.0.1 -port 443 -listen_port=9999

--------------------------
参考資料:
[1] Early ChangeCipherSpec Attack(2014年6月5日)
https://www.imperialviolet.org/2014/06/05/earlyccs.html
[2] SSL/TLS MITM 脆弱性(CVE-2014-0224)
http://www.openssl.org/news/secadv_20140605.txt
[3] CCS インジェクション脆弱性(CVE-2014-0224)をどのように発見したか
http://ccsinjection.lepidum.co.jp/blog/2014-06-05/CCS-Injection-en/index.html

ツールをダウンロード