
STARTTLS를 지원하는 투명한 중간자 프록시
starttls-mitm은 평문 및 TLS 트래픽을 투명하게 프록시하고 덤프하는 MITM 프록시입니다. 사용자가 제공한 키 파일과 인증서 파일을 사용하여 원격 서버를 가장합니다. 사용자는 MITM 대상 장치에 이 인증 기관을 신뢰하도록 명시적으로 지시해야 합니다. 따라서 이는 보안 위반이 아닙니다.
평문으로 릴레이를 시작하여 각 패킷에서 ClientHello 헤더를 확인하고, 그 시점에 소켓을 TLS로 전환합니다. 이로 인해 STARTTLS(평문 핸드셰이크 + SSL 업그레이드)를 사용하는 프로토콜을 프록시하는 데 적합합니다. 지금까지 XMPP에서만 테스트되었지만, 이론적으로 IMAP 및 다른 프로토콜에서도 작동할 것입니다.