Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/gorugoo/poodle-attack-sandbox
Vulnerability AnalysisExploitationWeb Application ExploitationCryptographyLearning & EducationLabs & Practice
GitHubgorugoo/poodle-attack-sandbox

poodle-attack-sandbox

Test code for poodle attack (CVE-2014-3566)

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

poodle-attack-sandbox

Visão Geral

Este código é o código de teste para POODLE (CVE-2014-3566).

POODLE significa "Padding Oracle On Downgraded Legacy Encryption" e é uma vulnerabilidade no SSLv3.0.

Aviso

Se você usar este código para realizar um ataque, poderá ser preso pelas autoridades judiciais do seu país.

Use apenas para fins de estudo.

Instalação

Docker/Docker Compose são necessários, então instale-os.

  1. Iniciar o contêiner
root@kitploit:~
docker compose up --build
  1. Iniciar o script do servidor intermediário (MITM)
  • Para verificar a conectividade client<-->mitm<-->target

    root@kitploit:~
    docker exec -it mitm-server bash
    

    Dentro do contêiner

    root@kitploit:~
    cd && cd mitm && sudo bash proxy-test.sh
    
  • Para iniciar o script de ataque

    No mesmo contêiner

    root@kitploit:~
    cd && cd mitm && sudo bash attack.sh
    

Nota

O contêiner mitm armazena pacotes em fila usando iptables para realizar a análise de pacotes como intermediário.

Portanto, se você não executar o Shell Script acima, as requisições serão enviadas mas nenhuma resposta retornará a menos que você execute o processo de desenfileiramento em um processo separado.

Por favor, esteja atento.

Baixar ferramenta