
Ferramenta baseada em Go para testar servidores contra a vulnerabilidade de injeção CCS do OpenSSL (CVE-2014-0224), utilizando uma biblioteca TLS corrigida para detectar implementações fracas.
Ferramenta de Adam Langley para testar a vulnerabilidade OpenSSL CVE-2014-0224, originalmente publicada aqui: https://www.imperialviolet.org/2014/06/05/earlyccs.html
Para compilar a ferramenta:
$ export GOPATH=$(pwd)
$ go build openssl-ccs-cve-2014-0224.go
Testada com go 1.2.2 e 1.3.
O diretório src/my-tls contém a versão corrigida do pacote crypto/tls.