Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2014-0224 — 基于Go语言的中间人攻击利用演示,针对OpenSSL CVE-2014-0224(CCS注入),目标为RC4-SHA密码套件,提供服务器/客户端代理设置用于测试TLS漏洞。 | Kitploit
工具/GitHubGitHub/secretnonempty/cve-2014-0224
漏洞分析漏洞利用Web安全网络安全密码学渗透测试
GitHubsecretnonempty/cve-2014-0224

CVE-2014-0224

基于Go语言的中间人攻击利用演示,针对OpenSSL CVE-2014-0224(CCS注入),目标为RC4-SHA密码套件,提供服务器/客户端代理设置用于测试TLS漏洞。

查看仓库
9512年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OpenSSL CVE-2014-0224 中间人攻击利用演示。

作者:@bluerust
博客:http://hi.baidu.com/bluerust/item/bf2ab031bbadcf09cfb9fe41
版本:1.1
描述:
仅适用于 OpenSSL 1.0.1*,仅测试了 RC4-SHA 加密套件。
a. 服务器
openssl s_server -debug -accept 443 -cert server.crt -certform PEM -key server.key -cipher RC4-SHA
此处不讨论如何生成证书。
b. 客户端
openssl s_client -connect 127.0.0.1:9999 -debug -cipher RC4-SHA
c. 中间人代理
go run proxy_all.go -host=127.0.0.1 -port 443 -listen_port=9999

--------------------------
参考:
[1] 早期 ChangeCipherSpec 攻击(2014年6月5日)
https://www.imperialviolet.org/2014/06/05/earlyccs.html
[2] SSL/TLS 中间人漏洞 (CVE-2014-0224)
http://www.openssl.org/news/secadv_20140605.txt
[3] 我是如何发现 CCS 注入漏洞 (CVE-2014-0224) 的
http://ccsinjection.lepidum.co.jp/blog/2014-06-05/CCS-Injection-en/index.html

下载工具