🔐 TLS 会话重用漏洞测试工具 (~$ 由 XIT 提供)
一款基于 Python 的工具,用于测试可能因服务器配置错误而导致认证绕过的潜在 TLS 会话重用漏洞。
⚠️ 免责声明
此工具仅供教育和授权的安全测试目的使用。
未经适当许可,请勿在系统上使用。
📌 描述
此脚本尝试模拟 TLS 会话重用场景:
- 连接到需要 客户端证书认证 的服务器
- 建立 TLS 会话
- 重用同一会话访问另一台服务器(相同 IP/端口)
- 检查是否绕过了认证
🚀 功能特性
- 支持客户端证书的自定义 TLS 适配器
- 会话重用测试
- 简单的 CLI 接口
- 轻量且快速
🛠️ 环境要求
pip install requests cryptography urllib3