Applied result detail

Automatizace MitM útoku pro dešifrování SSL/TLS

MARUŠIC, M.; PLUSKAL, J.; RYŠAVÝ, O.; MATOUŠEK, P.

Original Title

Automatizace MitM útoku pro dešifrování SSL/TLS

English Title

Automatization of MitM Attack for SSL/TLS Decryption

Type

Software

Abstract

Protokoly SSL/TLS sú používané pre šifráciu sieťovéhej prevádzky.

Poskytujú bezpečnú komunikáciu medzi klientmi a servermi. Komunikácia môže byť odpočúvaná pomocou MitM útoku. Tento software je zameraný na atuomatizovanie MitM útoku.

Automatizáciou sa zjednoduší spustenie útoku bez nutnosti študovania rôznych manuálových stránok a aby sa používatelia vyhli pracnej konfigurácii MitM zariadenia a mohli jednoducho zachytiť a analyzovať SSL/TLS komunikáciu. Automatizácia je vykonaná pomocou MitM sondy a python skriptu, ktorý nakonfiguruje sondu a spustí útok automaticky. Skript má jednoduché ovládanie, bez nutnosti špeciálnych znalostí. Skript zabezpečí konfiguráciu sondy, spustí nástroje pre záchyt sieťovej prevádzky do pcap formátu a na koniec spustí MitM nástroje potrebné pre MitM útok. Počas útoku sú obete varované klientskými aplikáciami o nebezpečnom pripojení.

Abstract in English

SSL/TLS are protocols used to encrypt network traffic. They provide secure communication between clients and servers. The communication can be intercepted with MitM attack. This work is aimed to automatize MitM attack and  demonstrate its results. The automatization is done by MitM probe and a python script, which configures the probe and starts the attack. The script is easy to use, without great effort. It takes care of configuration of the probe,

then it starts the tools used for network traffic capture and at last it starts MitM tools to perform the attack.

During the MitM attack, users are warned by client applications about insecure connection. The client applications either provide an option to establish a connection anyway or it forbids clients to establish the connection with insecure parameters.

Keywords

SSL, TLS, dešifrácia, MitM, Man-in-the-Middle, útok

Key words in English

SSL, TLS, dešifrácia, MitM, Man-in-the-Middle, útok

Location

Software je umístěn ve podobě zdrojových kódů v repositáři projektu. V  podobě binární aplikace je software dostupný pro instalaci ze zabezpečených stránek.

Licence fee

In order to use the result by another entity, it is always necessary to acquire a license

www

Documents