Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2014-0224 — Демонстрация MITM-эксплойта на Go для CVE-2014-0224 (CCS Injection) в OpenSSL, нацеленная на шифр RC4-SHA, с настройкой прокси сервер/клиент для тестирования уязвимости TLS. | Kitploit
Инструменты/GitHubGitHub/secretnonempty/cve-2014-0224
Анализ уязвимостейЭксплуатацияВеб-безопасностьСетевая безопасностьКриптографияТестирование на Проникновение
GitHubsecretnonempty/cve-2014-0224

CVE-2014-0224

Демонстрация MITM-эксплойта на Go для CVE-2014-0224 (CCS Injection) в OpenSSL, нацеленная на шифр RC4-SHA, с настройкой прокси сервер/клиент для тестирования уязвимости TLS.

Репозиторий
95112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Демонстрация MITM-эксплойта для OPENSSL CVE-2014-0224.

Автор : @bluerust
Блог : http://hi.baidu.com/bluerust/item/bf2ab031bbadcf09cfb9fe41
Версия : 1.1
Описание :
Только для openssl 1.0.1*, протестировано только для шифра RC4-SHA.
a. сервер
openssl s_server -debug -accept 443 -cert server.crt -certform PEM -key server.key -cipher RC4-SHA
здесь мы не будем обсуждать, как сгенерировать сертификат.
b. клиент
openssl s_client -connect 127.0.0.1:9999 -debug -cipher RC4-SHA
c. mitm-прокси
go run proxy_all.go -host=127.0.0.1 -port 443 -listen_port=9999

--------------------------
Ссылки:
[1] Атака Early ChangeCipherSpec (05 июня 2014)
https://www.imperialviolet.org/2014/06/05/earlyccs.html
[2] Уязвимость SSL/TLS MITM (CVE-2014-0224)
http://www.openssl.org/news/secadv_20140605.txt
[3] Как я обнаружил уязвимость CCS Injection (CVE-2014-0224)
http://ccsinjection.lepidum.co.jp/blog/2014-06-05/CCS-Injection-en/index.html

Скачать инструмент