Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
sslnuke — SSL 트래픽을 복호화하고 IRC 메시지를 출력하는 투명 프록시 | Kitploit
도구/GitHubGitHub/jtripper/sslnuke
Packet Sniffing & AnalysisWeb Proxies & InterceptionIDS/IPS EvasionNetwork SecurityPenetration TestingRed Teaming
GitHubjtripper/sslnuke

sslnuke

SSL 트래픽을 복호화하고 IRC 메시지를 출력하는 투명 프록시

저장소 보기
77114413년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

sslnuke -- 인증 없는 SSL은 안전하지 않습니다!


우리는 SSL 인증 없이는 안전하지 않다는 말을 계속 들어왔습니다.
SSL 연결이 캐시된 인증서로 확인되지 않으면 공격자가 쉽게 가로챌 수 있습니다. 따라서 2013년이면 이 문제가 완전히 해결되었다고 생각할 것입니다. 브라우저는 인증서를 캐시하고 사이트가 자체 서명 인증서를 제공할 때 사용자에게 매우 강력하게 경고하며, 브라우저 공급업체는 이 문제를 거의 해결했습니다. 그러나 HTTPS만 SSL을 사용하는 프로토콜은 아닙니다. 불행히도 다른 프로토콜의 많은 클라이언트는 기본적으로 인증을 수행하지 않으며, 인증을 수행하더라도 안전한 인증서 전송이 보장되지 않습니다. 결국, 얼마나 많은 사람들이 FTPS 서버를 위해 SSL 인증서에 50달러를 지불하려 할까요?

SSL을 사용하지만 거의 인증되지 않는 일반적인 프로토콜은 IRC입니다. 많은 IRC 클라이언트가 기본적으로 인증을 수행하지만, IRC 서버 관리자가 합법적인 SSL 인증서를 구매하지 않는 경향이 있기 때문에 대부분의 사용자가 이 기능을 끕니다. 일부 인기 있는 클라이언트는 기본적으로 SSL 인증을 해제해 놓기도 합니다(예: IRSSI). 이미 알다시피 이는 현명하지 못한 행동입니다. 사용자와 IRC 서버 사이의 공격자는 유효하지 않은 인증서를 제공하고 사용자의 모든 트래픽(민감한 메시지 포함)을 복호화할 수 있습니다. 대부분의 사용자는 SSL "보안" IRC 서버에 연결할 때조차 이 사실을 고려하지 않습니다.

sslnuke의 목적은 "보안" IRC 트래픽을 복호화하고 가로채는 도구를 만드는 것입니다. 이미 SSL 트래픽을 가로채는 기존 도구가 많지만, 대부분은 HTTP 트래픽에 특화되어 있습니다. sslnuke는 IRC를 직접 대상으로 하여 "보안" 통신을 가로채는 것이 얼마나 쉬운지 보여줍니다. sslnuke 사용법은 간단합니다.

사용법

먼저, sslnuke가 실행될 사용자 계정을 추가하고 트래픽을 리디렉션할 iptables 규칙을 추가합니다:

# useradd -s /bin/bash -m sslnuke
# grep sslnuke /etc/passwd
sslnuke:x:1000:1000::/home/sslnuke:/bin/bash
# iptables -t nat -A OUTPUT -p tcp -m owner ! --uid-owner 1000 -m tcp \
  --dport 6697 --tcp-flags FIN,SYN,RST,ACK SYN -j REDIRECT --to-ports 4444

마지막으로, sslnuke로 로그인하여 빌드하고 실행합니다:

# su -l sslnuke
# cd sslnuke
# make
# ./sslnuke

IRC 클라이언트를 실행하고 SSL을 사용하여 좋아하는 IRC 네트워크에 로그인하면, IRC 메시지가 sslnuke의 stdout에 출력됩니다.

[*] Received connection from: 192.168.0.5:58007
[*] Opening connection to: 1.1.1.1:6697
[*] Connection Using SSL!
[*] irc.com -> AUTH (1.1.1.1): *** Looking up your hostname...
[*] irc.com -> AUTH (1.1.1.1): *** Found your hostname
[*] irc.com -> victim (1.1.1.1): *** You are connected to irc.vps-heaven.com with TLSv1.2-AES256-GCM-SHA384-256bits
[*] 192.168.0.5 -> nickserv (192.168.0.5): id hello
[*] [email protected] -> victim (1.1.1.1): Password accepted - you are now recognized.

sslnuke는 클라이언트가 SSL을 사용하는지 자동으로 감지하고 SSL 사용 여부를 결정합니다. 코드를 쉽게 수정하여 웹 사이트 비밀번호나 FTP 데이터 등 SSL을 사용하는 모든 것을 표시할 수도 있습니다. 네트워크의 사용자를 공격하려면 sslnuke를 Blackhat Library에 있는 것과 같은 ARP 스푸핑 도구와 함께 사용하거나 게이트웨이에 배포할 수 있습니다.

sslnuke의 비디오 데모는 ascii.io에서 볼 수 있습니다.

완화 방법

이제 중요한 부분으로, SSL 연결을 어떻게 인증할까요? 첫 번째 단계는 SSL 인증서를 대체 매체를 통해 전송하는 것입니다. 가장 좋은 방법은 관리자가 직접 인증서를 제공하는 것입니다. 그러나 이것이 불가능한 경우 openssl을 사용하여 서버에서 인증서를 다운로드할 수 있습니다:

# openssl s_client -showcerts -connect irc.com:6697 </dev/null

인증서를 ~/.irssi/ssl/irc.com.crt에 저장합니다. 가로채기를 방지하려면 자신의 네트워크와 다른 네트워크의 컴퓨터에서 명령을 실행하는 것이 좋습니다. 다음으로, IRSSI가 인증서를 사용하도록 구성하기 위해 네트워크를 저장합니다:

/network add irc
/server add -ssl_cafile ~/.irssi/ssl/irc.com.crt -network irc -port 6697 irc.com

IRSSI가 유효하지 않은 인증서를 받으면 경고하고 즉시 연결을 끊습니다. 하지만 진정으로 편집증적인 사람이라면 Tor 숨김 서비스나 VPN을 사용해야 합니다. Linux에서 자동 Tor 숨김 서비스 리디렉션을 구성하려면 다음 명령을 실행할 수 있습니다:

# echo "VirtualAddrNetwork 10.192.0.0/10" >> /etc/tor/torrc
# echo "AutomapHostsOnResolve 1" >> /etc/tor/torrc
# echo "TransPort 9040" >> /etc/tor/torrc
# echo "DNSPort 5353" >> /etc/tor/torrc
# killall -HUP tor
# iptables -t nat -A OUTPUT -p tcp -d 10.192.0.0/10 -j REDIRECT --to-ports 9040
# iptables -t nat -A OUTPUT -p udp --dport 53 -j REDIRECT --to-ports 5353
# ncat xxxxxxxxxxxxxxx.onion 6667
:irc.com NOTICE AUTH :*** Looking up your hostname...
:irc.com NOTICE AUTH :*** Couldn't resolve your hostname; using your IP address instead
^C

궁극적으로 IRC 클라이언트는 SSH 스타일의 키 인증을 사용해야 합니다. 처음 연결할 때 인증서 지문을 사용자에게 제시하고 확인하도록 강제한 후 인증서를 캐시합니다. 다음에 변경되면 연결을 허용하지 않습니다.

소스

소스 코드는 Github에서 다운로드할 수 있습니다.

크레딧

  • jtripper -- [email protected]
  • Blackhat Library
  • Chokepoint
도구 다운로드