Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Testability-CVE-2014-1266 — إظهار أن SSLVerifySignedServerKeyExchange() يمكن اختبارها ببساطة. | Kitploit
أدوات/GitHubGitHub/landonf/testability-cve-2014-1266
تحليل الثغرات الأمنيةتحليل الكودالتشفيرالتعلم والتعليم
GitHublandonf/testability-cve-2014-1266

Testability-CVE-2014-1266

إظهار أن SSLVerifySignedServerKeyExchange() يمكن اختبارها ببساطة.

عرض المستودع
261منذ 12 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

TestableSecurity

هذا إثبات مفهوم صغير يستخرج دالة SSLVerifySignedServerKeyExchange() الضعيفة من مكتبة libsecurity_ssl من Apple لإظهار أن كود التوقيع قابل للاختبار الوحدوي بسهولة بشكل منفصل.

بينما كان هناك بعض الحديث أن هذا الخطأ لم يكن من السهل اختباره، فإن الكود المعني يتحقق من التوقيعات بناءً على شروط مسبقة مباشرة، وهو قابل للاختبار بسهولة لكل من حالات التحقق الإيجابية والسلبية؛ لا يوجد سبب أو عذر لعدم اختباره بشكل كامل من أجل:

  • clientRandom غير صحيح.
  • serverRandom غير صحيح.
  • signedParams غير صحيح.
  • توقيع غير صحيح (وهو مكافئ بشكل أساسي لأي مما سبق).

حاول تشغيل اختبارات الوحدة بنفسك، ثم قم ببساطة بتعليق 'goto' الخاطئ لترى الاختبارات تنجح:

root@kitploit:~
if ((err = SSLHashSHA1.update(&hashCtx, &signedParams)) != 0)
    goto fail;
// goto fail;
تنزيل الأداة