
Go 기반 MITM 공격 데모로, OpenSSL CVE-2014-0224 (CCS Injection)를 대상으로 하며 RC4-SHA 암호화를 사용하고, TLS 취약점 테스트를 위한 서버/클라이언트 프록시 설정을 제공합니다.
OPENSSL CVE-2014-0224 MITM 익스플로잇 데모입니다.
저자 : @bluerust
블로그 : http://hi.baidu.com/bluerust/item/bf2ab031bbadcf09cfb9fe41
버전 : 1.1
설명 :
오직 openssl 1.0.1* 용이며, RC4-SHA 암호화 방식에서만 테스트되었습니다.
a. 서버
openssl s_server -debug -accept 443 -cert server.crt -certform PEM -key server.key -cipher RC4-SHA
여기서 인증서 생성 방법은 다루지 않습니다.
b. 클라이언트
openssl s_client -connect 127.0.0.1:9999 -debug -cipher RC4-SHA
c. MITM 프록시
go run proxy_all.go -host=127.0.0.1 -port 443 -listen_port=9999
--------------------------
참고자료:
[1] 조기 ChangeCipherSpec 공격 (2014년 6월 5일)
https://www.imperialviolet.org/2014/06/05/earlyccs.html
[2] SSL/TLS MITM 취약점 (CVE-2014-0224)
http://www.openssl.org/news/secadv_20140605.txt
[3] CCS 인젝션 취약점 (CVE-2014-0224) 발견기
http://ccsinjection.lepidum.co.jp/blog/2014-06-05/CCS-Injection-en/index.html