Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

217
Vistas
¿Cómo probar POODLE sobre TLS?

Me gustaría poder probar la vulnerabilidad de POODLE sobre TLS.

Ya hay varias formas de hacer esto, como Qualys SSLLabs, por ejemplo, pero es demasiado restrictivo (solo el puerto TCP 443 de los servidores disponibles en Internet). También está este enlace, pero obtuve muchos falsos positivos/negativos cuando probé: http://www.exploresecurity.com/testing-for-poodle_tls-manually/

Así que ahora estoy tratando de modificar la implementación de TLS de OpenSSL 1.0.2d para poder enviar paquetes no válidos (usando openssl s_client ... ) y ver el comportamiento de los servidores.

Incluso si no estoy muy familiarizado con C, podría encontrar un código interesante que implemente el relleno para AES-CBC-SHA (según RFC 2246) en OpenSSL en crypto/evp/e_aes_cbc_hmac_sha1.c en la línea 518:

 /* pad the payload|hmac */ plen += SHA_DIGEST_LENGTH; for (l = len - plen - 1; plen < len; plen++) out[plen] = l;

Lo modifiqué en esto para cambiar el primer byte de relleno para que sea incorrecto de acuerdo con RFC:

 /* pad the payload|hmac */ plen += SHA_DIGEST_LENGTH; for (l = len - plen - 1; plen < len; plen++) { if (plen == len - l - 1) out[plen] = (l + 1) % 256; else out[plen] = l; }

Luego compila y prueba:

 ./config make ./apps/openssl s_client -connect www.google.com:443 -servername www.google.com -tls1 -cipher AES128-SHA

Y pude conectarme y hacer una solicitud HTTP que obtuvo respuesta...

Entonces mi pregunta es: ¿no fue el buen archivo que modifiqué o es algo más?

Muchas gracias por su ayuda.

over 4 years ago · Santiago Trujillo
1 Respuestas
Responde la pregunta

0

Tuve el mismo problema, respondí aquí . Básicamente, necesita modificar la función ssl3_enc (en el archivo s3_enc.c) y reemplazar

 memset(&rec->input[rec->length], 0, i);

con

 for(size_t j = 0; j < i; ++j) { rec->input[rec->length + j] = rand() % 256; }

y también es mejor aumentar el tamaño del relleno para los casos cuando el bloque se alinea bien y no hay relleno. Para hacer eso solo agrega:

 i += bs;

Justo antes de estas líneas

 /* we need to add 'i-1' padding bytes */ l += i;
over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda