
푸들 공격(CVE-2014-3566) 테스트 코드
이 코드는 POODLE(CVE-2014-3566)에 대한 테스트 코드입니다.
POODLE은 "Padding Oracle On Downgraded Legacy Encryption"의 약자로, SSLv3.0의 취약점입니다.
이 코드를 사용하여 공격을 수행할 경우, 해당 국가의 사법 기관에 의해 체포될 수 있습니다.
학습 목적으로만 사용하십시오.
docker/docker compose가 필요하므로 설치하십시오.
docker compose up --build
client<-->mitm<-->target의 연결 확인인 경우
docker exec -it mitm-server bash
컨테이너 내에서
cd && cd mitm && sudo bash proxy-test.sh
공격 스크립트 실행인 경우
동일한 컨테이너 내에서
cd && cd mitm && sudo bash attack.sh
mitm 컨테이너는 중간자로서 패킷 분석을 위해 iptables를 사용하여 한 번 패킷을 큐에 저장합니다.
따라서 위의 셸 스크립트를 실행하지 않으면, 직접 큐를 비우는 처리를 별도 프로세스로 실행하지 않으면 요청을 보낸 후 응답이 돌아오지 않습니다.
주의하시기 바랍니다.