
حل بديل للثغرة الأمنية المحددة بواسطة TWSL2011-007 أو CVE-2008-0228 - iOS x509 Certificate Chain Validation Vulnerability
= testcert
تنفيذ مرجعي للثغرة الأمنية TWSL2011-007 (المعروفة باسم CVE-2011-0228).
المؤلف: Eric Monti التاريخ: 28 يوليو 2011
= التجميع
قم بالتجميع باستخدام CFLAGS الخاص بـ Apple iOS SDK مع: gcc -o testcert testcert.m -framework Foundation -framework Security
وسائط التجميع أعلاه يجب أن تعمل كما هي على OS X إذا كنت تريد فقط تجربتها.
= الاستخدام:
$ testcert path/to/file.der severname
يجب أن يكون الملف بتنسيق DER الخام، وهو مجرد بيانات مفكوكة base64 موجودة بين سطري BEGIN و END CERTIFICATE في شهادة مشفرة:
-----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----
= الترخيص:
Copyright (C) 2011 Eric Monti - Trustwave Holdings
هذا البرنامج برنامج مجاني: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة جنو العمومية العامة كما نشرتها مؤسسة البرمجيات الحرة، إما الإصدار 3 من الرخصة، أو (حسب اختيارك) أي إصدار لاحق.
يتم توزيع هذا البرنامج على أمل أن يكون مفيدًا، ولكن دون أي ضمان؛ حتى دون الضمان الضمني للتسويق أو الملاءمة لغرض معين. راجع رخصة جنو العمومية العامة لمزيد من التفاصيل.
يجب أن تكون قد تلقيت نسخة من رخصة جنو العمومية العامة مع هذا البرنامج. إذا لم يكن الأمر كذلك، راجع http://www.gnu.org/licenses/.