سكربتات استنساخ الشهادات (CA Cloning Scripts)
سكربتات لاستنساخ شهادات CA لاستخدامها في هجمات عميل HTTPS. تشمل حالياً سكربتات لاستنساخ شهادة جذر Comodo CA، وشهادة Digicert CA، وكلاهما موثوق بهما على نطاق واسع إلى حد ما في أجهزة إنترنت الأشياء.
الاستخدام
- شغّل أي سكربت في مكانه لتوليد مفتاح وشهادة تلقائياً. بشكل عام، تحتاج فقط إلى تشغيل أحدهما أو الآخر، لكن كلاهما مضمّن هنا في حال كنت تشك في الحاجة إلى CA معينة.
- استورد ملف P12 المُولّد إلى وكيل HTTPS الخاص بك.
- في Burp، يتم ذلك عن طريق استيراد ملف P12 كشهادة CA ضمن Proxy -> Options. لا تنسَ عمل نسخة احتياطية من شهادة CA الحالية!