Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sslnuke — Proxy transparente que descriptografa tráfego SSL e exibe mensagens IRC. | Kitploit
Ferramentas/GitHubGitHub/jtripper/sslnuke
Sniffing e Análise de PacotesProxies Web e InterceptaçãoEvasão de IDS/IPSSegurança de RedeTestes de PenetraçãoRed Teaming
GitHubjtripper/sslnuke

sslnuke

Proxy transparente que descriptografa tráfego SSL e exibe mensagens IRC.

Ver Repositório
7711há 12 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

sslnuke -- SSL sem verificação não é seguro!


Todos já ouvimos repetidamente que SSL sem verificação não é seguro. Se uma conexão SSL não for verificada com um certificado em cache, ela pode ser facilmente sequestrada por qualquer atacante. Então, em 2013, pensaríamos que esse problema já estaria totalmente resolvido. Navegadores armazenam certificados em cache e alertam o usuário de forma muito enfática quando um site apresenta um certificado autoassinado que não deve ser confiável, os fornecedores de navegadores praticamente resolveram esse problema. No entanto, HTTPS não é o único protocolo que usa SSL. Infelizmente, muitos clientes para esses outros protocolos não verificam por padrão e, mesmo que o fizessem, não há garantia de transferência segura de certificados. Afinal, quantas pessoas estão dispostas a pagar US$ 50 por um certificado SSL para seu servidor FTPS?

Um protocolo comum que usa SSL, mas raramente é verificado, é o IRC. Muitos clientes de IRC verificam por padrão, mas a maioria dos usuários desativa isso porque os administradores de servidores IRC tendem a não comprar certificados SSL legítimos. Alguns clientes populares até deixam a verificação SSL desativada por padrão (IRSSI, por exemplo). Já sabemos que isso é imprudente, qualquer atacante entre o usuário e o servidor IRC pode oferecer um certificado inválido e descriptografar todo o tráfego do usuário (incluindo possivelmente mensagens sensíveis). A maioria dos usuários nem sequer considera esse fato ao se conectar a um servidor IRC "protegido" por SSL.

O objetivo do sslnuke é criar uma ferramenta voltada para descriptografar e interceptar tráfego IRC "protegido". Já existem várias ferramentas que interceptam tráfego SSL, mas a maioria é voltada para tráfego HTTP. sslnuke tem como alvo o IRC diretamente para demonstrar como é fácil interceptar comunicações "protegidas". O uso do sslnuke é simples.

Uso

Primeiro, crie uma conta de usuário para o sslnuke executar e adicione regras iptables para redirecionar o tráfego para ele:

root@kitploit:~
# useradd -s /bin/bash -m sslnuke
# grep sslnuke /etc/passwd
sslnuke:x:1000:1000::/home/sslnuke:/bin/bash
# iptables -t nat -A OUTPUT -p tcp -m owner ! --uid-owner 1000 -m tcp \
  --dport 6697 --tcp-flags FIN,SYN,RST,ACK SYN -j REDIRECT --to-ports 4444

Por fim, faça login como sslnuke, compile e execute o sslnuke:

root@kitploit:~
# su -l sslnuke
# cd sslnuke
# make
# ./sslnuke

Execute um cliente IRC e faça login em sua rede IRC favorita usando SSL, as mensagens IRC serão exibidas na saída padrão do sslnuke.

root@kitploit:~
[*] Received connection from: 192.168.0.5:58007
[*] Opening connection to: 1.1.1.1:6697
[*] Connection Using SSL!
[*] irc.com -> AUTH (1.1.1.1): *** Looking up your hostname...
[*] irc.com -> AUTH (1.1.1.1): *** Found your hostname
[*] irc.com -> victim (1.1.1.1): *** You are connected to irc.vps-heaven.com with TLSv1.2-AES256-GCM-SHA384-256bits
[*] 192.168.0.5 -> nickserv (192.168.0.5): id hello
[*] [email protected] -> victim (1.1.1.1): Password accepted - you are now recognized.

sslnuke detectará automaticamente um cliente usando SSL e determinará se deve ou não usar SSL. O código também pode ser facilmente modificado para exibir senhas de sites ou dados FTP, qualquer coisa que use SSL. Para atacar usuários em uma rede, o sslnuke pode ser usado em conjunto com uma ferramenta de envenenamento ARP, como a encontrada em Blackhat Library ou pode ser implantado em um gateway.

Uma demonstração em vídeo do sslnuke pode ser vista em ascii.io.

Mitigação

Agora, a parte importante: como verificamos conexões SSL? O primeiro passo é transferir o certificado SSL por um meio alternativo; a melhor maneira seria o administrador fornecer diretamente o certificado. No entanto, se isso não for possível, o openssl pode baixar o certificado do servidor:

root@kitploit:~
# openssl s_client -showcerts -connect irc.com:6697 </dev/null

Salve o certificado em ~/.irssi/ssl/irc.com.crt. O ideal é executar o comando de um computador em uma rede diferente da sua para evitar que seja interceptado. Em seguida, para configurar o IRSSI para usar o certificado, salve uma rede:

root@kitploit:~
/network add irc
/server add -ssl_cafile ~/.irssi/ssl/irc.com.crt -network irc -port 6697 irc.com

Se o IRSSI receber um certificado inválido, ele avisará e desconectará imediatamente. No entanto, para os verdadeiramente paranóicos, um serviço oculto Tor ou VPN deve ser usado. Para configurar o redirecionamento automático de serviço oculto Tor no Linux, execute os seguintes comandos:

root@kitploit:~
# echo "VirtualAddrNetwork 10.192.0.0/10" >> /etc/tor/torrc
# echo "AutomapHostsOnResolve 1" >> /etc/tor/torrc
# echo "TransPort 9040" >> /etc/tor/torrc
# echo "DNSPort 5353" >> /etc/tor/torrc
# killall -HUP tor
# iptables -t nat -A OUTPUT -p tcp -d 10.192.0.0/10 -j REDIRECT --to-ports 9040
# iptables -t nat -A OUTPUT -p udp --dport 53 -j REDIRECT --to-ports 5353
# ncat xxxxxxxxxxxxxxx.onion 6667
:irc.com NOTICE AUTH :*** Looking up your hostname...
:irc.com NOTICE AUTH :*** Couldn't resolve your hostname; using your IP address instead
^C

Por fim, os clientes IRC devem usar uma verificação de chave no estilo SSH. Na primeira conexão, apresente a impressão digital do certificado ao usuário e force-o a confirmá-la e, em seguida, armazene o certificado em cache. Se ele mudar na próxima vez, não permita a conexão.

Código-fonte

O código-fonte pode ser baixado no Github.

Créditos

  • jtripper -- [email protected]
  • Blackhat Library
  • Chokepoint
Baixar ferramenta