
Este script foi projetado para a detecção de servidores vulneráveis (CVE-2014-0224.) em uma ampla gama de configurações. Ele tenta negociar usando cada versão de protocolo afetada (SSLv3, TLSv1, TLSv1.1 e TLSv1.2) anunciando um conjunto abrangente de cifras.
Este script é projetado para detecção de servidores vulneráveis (CVE-2014-0224). Ele tenta negociar usando cada versão de protocolo afetada (SSLv3, TLSv1, TLSv1.1 e TLSv1.2) anunciando um conjunto abrangente de cifras.
Alterações:
v0.1 - Tamanhos de buffer de recepção atualizados para considerar mensagens de certificado mais longas
v0.2 - Processamento de registros atualizado para reconhecer alerta de fechamento quando incluído no mesmo segmento que outro registro TLS
v0.3 - Texto revisado para esclarecer a saída da ferramenta e lógica atualizada para reconhecer corretamente o encerramento de sessão fora do padrão RFC2246
Esta ferramenta offline não é suportada e é fornecida apenas para fins informativos. Esta ferramenta utiliza Python – informações de licença estão disponíveis aqui: http://opensource.org/licenses/Python-2.0