
Test code for poodle attack (CVE-2014-3566)
Este código é o código de teste para POODLE (CVE-2014-3566).
POODLE significa "Padding Oracle On Downgraded Legacy Encryption" e é uma vulnerabilidade no SSLv3.0.
Se você usar este código para realizar um ataque, poderá ser preso pelas autoridades judiciais do seu país.
Use apenas para fins de estudo.
Docker/Docker Compose são necessários, então instale-os.
docker compose up --build
Para verificar a conectividade client<-->mitm<-->target
docker exec -it mitm-server bash
Dentro do contêiner
cd && cd mitm && sudo bash proxy-test.sh
Para iniciar o script de ataque
No mesmo contêiner
cd && cd mitm && sudo bash attack.sh
O contêiner mitm armazena pacotes em fila usando iptables para realizar a análise de pacotes como intermediário.
Portanto, se você não executar o Shell Script acima, as requisições serão enviadas mas nenhuma resposta retornará a menos que você execute o processo de desenfileiramento em um processo separado.
Por favor, esteja atento.