🔐 TLS Session Reuse Exploit Tester (~$ BY XIT)
TLSセッション再利用の脆弱性をテストするためのPythonベースのツールです。設定ミスのあるサーバーで認証バイパスを引き起こす可能性があります。
⚠️ 免責事項
このツールは教育目的および許可を得たセキュリティテスト専用です。
適切な許可なくシステムで使用しないでください。
📌 説明
このスクリプトは、TLSセッション再利用シナリオのシミュレーションを試みます:
- クライアント証明書認証を要求するサーバーに接続します
- TLSセッションを確立します
- 同じセッションを再利用して別のサーバー(同じIP/ポート上)にアクセスします
- 認証がバイパスされるかどうかを確認します
🚀 特徴
- クライアント証明書をサポートするカスタムTLSアダプター
- セッション再利用テスト
- シンプルなCLIインターフェース
- 軽量&高速
🛠️ 必要条件
pip install requests cryptography urllib3