
Тестовый код для атаки POODLE (CVE-2014-3566)
Этот код является тестовым кодом для POODLE(CVE-2014-3566).
POODLE расшифровывается как «Padding Oracle On Downgraded Legacy Encryption» и представляет собой уязвимость в SSLv3.0.
Если вы используете этот код для проведения атаки, вы можете быть арестованы судебными органами вашей страны.
Используйте только в учебных целях.
Требуются docker/docker compose, поэтому установите их.
docker compose up --build
Если нужно проверить связь client<-->mitm<-->target
docker exec -it mitm-server bash
Внутри контейнера:
cd && cd mitm && sudo bash proxy-test.sh
Если нужно запустить атакующий скрипт
Аналогично, внутри контейнера:
cd && cd mitm && sudo bash attack.sh
Контейнер mitm действует как промежуточный узел (man-in-the-middle): для анализа пакетов он с помощью iptables сначала помещает пакеты в очередь.
Поэтому, если вы не запустите указанный выше Shell Script, вам придётся самостоятельно выполнить извлечение пакетов из очереди (dequeue) в отдельном процессе, иначе после отправки запроса ответ не вернётся.
Пожалуйста, обратите на это внимание.