Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cert-pinning-flaw-poc — نص برمجي بسيط لاختبار CVE-2016-2402 والثغرات المشابهة | Kitploit
أدوات/GitHubGitHub/ikoz/cert-pinning-flaw-poc
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقأمن الجوال
GitHubikoz/cert-pinning-flaw-poc

cert-pinning-flaw-poc

نص برمجي بسيط لاختبار CVE-2016-2402 والثغرات المشابهة

عرض المستودع
13546منذ 10 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

POC لثغرة تثبيت الشهادة

نص برمجي تجريبي (POC) بسيط لاختبار CVE-2016-2402 والثغرات المشابهة. اقرأ منشور مدونتي للتفاصيل.

ستقوم هذه الأداة بإعداد خادم HTTPS يقدّم سلسلة شهادات خبيثة للعميل لنطاق معيّن.

إذا تمت إعادة توجيه حركة المرور القادمة من تطبيق يحتوي على تنفيذ تثبيت شهادات (certificate pinning) قابل للاختراق إلى هذا الخادم، فسيتم تجاوز التحكم في تثبيت الشهادة، ويجب أن تتمكن من رؤية طلب GET أو POST في وحدة تحكم الخادم.

افتراضيًا، تستخدم هذه الأداة شهادة مرجعية مصدقة (CA) ومفتاحًا مثبّتين في الكود (ملفا CA_CERT.pem وCA_KEY.pem).

يمكنك تغييرهما باستخدام الأمر التالي لإنشاء زوج جديد.

openssl req -x509 -days 1825 -nodes -newkey rsa:2048 -outform pem -keyout CA_KEY.key -out CA_CERT.pem

ستحتاج إلى إدراج CA_CERT.pem في المنصة التي يتم اختبارها.

John Kozyrakis

تنزيل الأداة