
このスクリプトは、幅広い構成の脆弱なサーバー(CVE-2014-0224)を検出するために設計されています。包括的な暗号セットをアドバタイズし、影響を受ける各プロトコルバージョン(SSLv3、TLSv1、TLSv1.1、TLSv1.2)を使用したネゴシエーションを試みます。
このスクリプトは、幅広い構成の脆弱なサーバー(CVE-2014-0224)を検出するために設計されています。影響を受ける各プロトコルバージョン(SSLv3、TLSv1、TLSv1.1、TLSv1.2)を使用して、包括的な暗号群をアドバタイズしながらネゴシエーションを試みます。
変更点:
v0.1 - より長い証明書メッセージに対応するため、受信バッファサイズを更新
v0.2 - 別のTLSレコードと同じセグメントに含まれるクロージャアラートを認識できるよう、レコード処理を更新
v0.3 - ツール出力を明確にするために表現を修正し、標準RFC2246以外のセッション終了を適切に認識するようロジックを更新
このオフラインツールはサポート対象外であり、情報提供のみを目的として提供されています。 このツールはPythonを使用しています。ライセンス情報はこちらで確認できます: http://opensource.org/licenses/Python-2.0