
Goベースのツールで、OpenSSL CCSインジェクションの脆弱性(CVE-2014-0224)に対してサーバーをテストし、パッチ適用済みのTLSライブラリを使用して脆弱な実装を検出します。
Adam Langley による OpenSSL CVE-2014-0224 のテストツール、 元はこちらで公開されています: https://www.imperialviolet.org/2014/06/05/earlyccs.html
ツールをビルドするには:
$ export GOPATH=$(pwd)
$ go build openssl-ccs-cve-2014-0224.go
go 1.2.2 および 1.3 でテスト済み。
src/my-tls ディレクトリには、パッチ適用済みの crypto/tls パッケージが含まれています。