Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2014-0224 — Go 기반 MITM 공격 데모로, OpenSSL CVE-2014-0224 (CCS Injection)를 대상으로 하며 RC4-SHA 암호화를 사용하고, TLS 취약점 테스트를 위한 서버/클라이언트 프록시 설정을 제공합니다. | Kitploit
도구/GitHubGitHub/secretnonempty/cve-2014-0224
Vulnerability AnalysisExploitationWeb SecurityNetwork SecurityCryptographyPenetration Testing
GitHubsecretnonempty/cve-2014-0224

CVE-2014-0224

Go 기반 MITM 공격 데모로, OpenSSL CVE-2014-0224 (CCS Injection)를 대상으로 하며 RC4-SHA 암호화를 사용하고, TLS 취약점 테스트를 위한 서버/클라이언트 프록시 설정을 제공합니다.

저장소 보기
9512년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

OPENSSL CVE-2014-0224 MITM 익스플로잇 데모입니다.

저자 : @bluerust
블로그 : http://hi.baidu.com/bluerust/item/bf2ab031bbadcf09cfb9fe41
버전 : 1.1
설명 :
오직 openssl 1.0.1* 용이며, RC4-SHA 암호화 방식에서만 테스트되었습니다.
a. 서버
openssl s_server -debug -accept 443 -cert server.crt -certform PEM -key server.key -cipher RC4-SHA
여기서 인증서 생성 방법은 다루지 않습니다.
b. 클라이언트
openssl s_client -connect 127.0.0.1:9999 -debug -cipher RC4-SHA
c. MITM 프록시
go run proxy_all.go -host=127.0.0.1 -port 443 -listen_port=9999

--------------------------
참고자료:
[1] 조기 ChangeCipherSpec 공격 (2014년 6월 5일)
https://www.imperialviolet.org/2014/06/05/earlyccs.html
[2] SSL/TLS MITM 취약점 (CVE-2014-0224)
http://www.openssl.org/news/secadv_20140605.txt
[3] CCS 인젝션 취약점 (CVE-2014-0224) 발견기
http://ccsinjection.lepidum.co.jp/blog/2014-06-05/CCS-Injection-en/index.html

도구 다운로드