
реализация poc прокси для атак на снятие STARTTLS

Универсальная реализация tcp-прокси и инструмент аудита для выполнения независимых от протокола перехвата ssl/tls и атак по подавлению STARTTLS на SMTP, POP3, IMAP, FTP, NNTP, XMPP, ACAP и IRC.
Python2!
//Обнаружили уязвимость с помощью этого проекта? Напишите мне!
SSLContext) < Python 3--key=server.pemРезультаты:```python
[Vulnerable!] <class striptls.StripWithInvalidResponseCode at 0xffd3138c>
[Vulnerable!] <class striptls.StripWithTemporaryError at 0xffd4611c>
[ ] <class striptls.StripFromCapabilities at 0xffd316bc>
[Vulnerable!] <class striptls.StripWithError at 0xffd4614c>
[Vulnerable!] <class striptls.StripInboundTLS at 0x7f08319a6808>
[Vulnerable!] <class striptls.StripFromCapabilities at 0x7f08319a67a0>
[Vulnerable!] <class striptls.UntrustedIntercept at 0x7f08319a6870>
## Использование```
#> python2 -m pip install striptls
#> python2 -m striptls --help
Данный проект предназначен исключительно для образовательных целей. Пользователи несут полную ответственность за соблюдение всех применимых законов и нормативных актов при использовании этого инструмента. Несанкционированное использование этого инструмента для компрометации компьютерных систем без явного предварительного согласия является незаконным и строго запрещено. Используя этот инструмент, вы соглашаетесь, что не будете использовать его для каких-либо вредоносных или незаконных действий. Разработчики данного инструмента не несут никакой ответственности и не отвечают за любое неправомерное использование или ущерб, причиненный этим инструментом.
Авторы оставляют за собой право обновлять данное предупреждение в любое время без предварительного уведомления. Продолжая использование инструмента, вы соглашаетесь соблюдать последнюю версию предупреждения. По любым вопросам и замечаниям обращайтесь к репозиторию проекта или напрямую к разработчикам.
Данный проект предназначен исключительно для образовательных целей. Пользователи несут полную ответственность за соблюдение всех применимых законов и нормативных актов при использовании этого инструмента. Несанкционированное использование этого инструмента для компрометации компьютерных систем без явного предварительного согласия является незаконным и строго запрещено. Используя этот инструмент, вы соглашаетесь, что не будете использовать его для каких-либо вредоносных или незаконных действий. Разработчики данного инструмента не несут никакой ответственности и не отвечают за любое неправомерное использование или ущерб, причиненный этим инструментом.
Авторы оставляют за собой право обновлять данное предупреждение в любое время без предварительного уведомления. Продолжая использование инструмента, вы соглашаетесь соблюдать последнюю версию предупреждения. По любым вопросам и замечаниям обращайтесь к репозиторию проекта или напрямую к разработчикам.
Если LexOdin помогает вам, мы будем рады вашей поддержке!
nrich и отметьте нас! Мы будем рады увидеть, что вы создаёте.Каждая капля поддержки мотивирует нас совершенствовать и создавать новые полезные функции для сообщества InfoSec.
До новых встреч, оставайтесь любопытными и взламывайте планету! 🌍💻
Оставайтесь этичными, продолжайте учиться и удачного взлома! 🛡️
«Чем тише ты становишься, тем больше ты способен слышать.»
---``` #> python -m striptls --help # from pip/setup.py #> python striptls --help # from source / root folder Usage: striptls.py [options]
example: striptls.py --listen 0.0.0.0:25 --remote mail.server.tld:25