
نص برمجي بسيط لاختبار CVE-2016-2402 والثغرات المشابهة
نص برمجي تجريبي (POC) بسيط لاختبار CVE-2016-2402 والثغرات المشابهة. اقرأ منشور مدونتي للتفاصيل.
ستقوم هذه الأداة بإعداد خادم HTTPS يقدّم سلسلة شهادات خبيثة للعميل لنطاق معيّن.
إذا تمت إعادة توجيه حركة المرور القادمة من تطبيق يحتوي على تنفيذ تثبيت شهادات (certificate pinning) قابل للاختراق إلى هذا الخادم، فسيتم تجاوز التحكم في تثبيت الشهادة، ويجب أن تتمكن من رؤية طلب GET أو POST في وحدة تحكم الخادم.
افتراضيًا، تستخدم هذه الأداة شهادة مرجعية مصدقة (CA) ومفتاحًا مثبّتين في الكود (ملفا CA_CERT.pem وCA_KEY.pem).
يمكنك تغييرهما باستخدام الأمر التالي لإنشاء زوج جديد.
openssl req -x509 -days 1825 -nodes -newkey rsa:2048 -outform pem -keyout CA_KEY.key -out CA_CERT.pem
ستحتاج إلى إدراج CA_CERT.pem في المنصة التي يتم اختبارها.
John Kozyrakis