Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
poodle-attack-sandbox — Тестовый код для атаки POODLE (CVE-2014-3566) | Kitploit
Инструменты/GitHubGitHub/gorugoo/poodle-attack-sandbox
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКриптографияОбучение и ОбразованиеЛаборатории и Практика
GitHubgorugoo/poodle-attack-sandbox

poodle-attack-sandbox

Тестовый код для атаки POODLE (CVE-2014-3566)

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

poodle-attack-sandbox

Обзор

Этот код является тестовым кодом для POODLE(CVE-2014-3566).

POODLE расшифровывается как «Padding Oracle On Downgraded Legacy Encryption» и представляет собой уязвимость в SSLv3.0.

Предупреждение

Если вы используете этот код для проведения атаки, вы можете быть арестованы судебными органами вашей страны.

Используйте только в учебных целях.

Установка

Требуются docker/docker compose, поэтому установите их.

  1. Запуск контейнеров
root@kitploit:~
docker compose up --build
  1. Запуск скрипта MITM-сервера
  • Если нужно проверить связь client<-->mitm<-->target

    root@kitploit:~
    docker exec -it mitm-server bash
    

    Внутри контейнера:

    root@kitploit:~
    cd && cd mitm && sudo bash proxy-test.sh
    
  • Если нужно запустить атакующий скрипт

    Аналогично, внутри контейнера:

    root@kitploit:~
    cd && cd mitm && sudo bash attack.sh
    

Примечание

Контейнер mitm действует как промежуточный узел (man-in-the-middle): для анализа пакетов он с помощью iptables сначала помещает пакеты в очередь.

Поэтому, если вы не запустите указанный выше Shell Script, вам придётся самостоятельно выполнить извлечение пакетов из очереди (dequeue) в отдельном процессе, иначе после отправки запроса ответ не вернётся.

Пожалуйста, обратите на это внимание.

Скачать инструмент