Me gustaría poder probar la vulnerabilidad de POODLE sobre TLS.
Ya hay varias formas de hacer esto, como Qualys SSLLabs, por ejemplo, pero es demasiado restrictivo (solo el puerto TCP 443 de los servidores disponibles en Internet). También está este enlace, pero obtuve muchos falsos positivos/negativos cuando probé: http://www.exploresecurity.com/testing-for-poodle_tls-manually/
Así que ahora estoy tratando de modificar la implementación de TLS de OpenSSL 1.0.2d para poder enviar paquetes no válidos (usando openssl s_client ... ) y ver el comportamiento de los servidores.
Incluso si no estoy muy familiarizado con C, podría encontrar un código interesante que implemente el relleno para AES-CBC-SHA (según RFC 2246) en OpenSSL en crypto/evp/e_aes_cbc_hmac_sha1.c en la línea 518:
/* pad the payload|hmac */ plen += SHA_DIGEST_LENGTH; for (l = len - plen - 1; plen < len; plen++) out[plen] = l;Lo modifiqué en esto para cambiar el primer byte de relleno para que sea incorrecto de acuerdo con RFC:
/* pad the payload|hmac */ plen += SHA_DIGEST_LENGTH; for (l = len - plen - 1; plen < len; plen++) { if (plen == len - l - 1) out[plen] = (l + 1) % 256; else out[plen] = l; }Luego compila y prueba:
./config make ./apps/openssl s_client -connect www.google.com:443 -servername www.google.com -tls1 -cipher AES128-SHAY pude conectarme y hacer una solicitud HTTP que obtuvo respuesta...
Entonces mi pregunta es: ¿no fue el buen archivo que modifiqué o es algo más?
Muchas gracias por su ayuda.
Tuve el mismo problema, respondí aquí . Básicamente, necesita modificar la función ssl3_enc (en el archivo s3_enc.c) y reemplazar
memset(&rec->input[rec->length], 0, i);con
for(size_t j = 0; j < i; ++j) { rec->input[rec->length + j] = rand() % 256; }y también es mejor aumentar el tamaño del relleno para los casos cuando el bloque se alinea bien y no hay relleno. Para hacer eso solo agrega:
i += bs;Justo antes de estas líneas
/* we need to add 'i-1' padding bytes */ l += i;