这段代码是POODLE(CVE-2014-3566)的测试代码。
POODLE代表“Padding Oracle On Downgraded Legacy Encryption”,是SSLv3.0中的一个漏洞。
如果您使用此代码进行攻击,可能会被您所在国家的司法当局逮捕。
仅用于学习目的。
需要安装docker/docker compose,请先安装。
docker compose up --build
如果要验证client<-->mitm<-->target的连通性
docker exec -it mitm-server bash
在容器内
cd && cd mitm && sudo bash proxy-test.sh
如果要启动攻击脚本
同样在容器内
cd && cd mitm && sudo bash attack.sh
mitm容器作为中间人分析数据包,使用iptables将数据包先放入队列中。
因此,如果不执行上述Shell脚本,您需要自行在另一个进程中执行出队处理,否则发送请求后将不会收到响应。
请注意。