CA-Klonierungsskripte
Skripte zum Klonen von CA-Zertifikaten für den Einsatz bei HTTPS-Client-Angriffen. Derzeit enthalten sind Skripte zum Klonen einer Root-Comodo-CA und einer Digicert-CA, denen in IoT-Geräten recht weit verbreitet vertraut wird.
Verwendung
- Führen Sie eines der Skripte direkt aus, um automatisch einen Schlüssel und ein Zertifikat zu generieren. Im Allgemeinen müssen Sie nur das eine oder das andere ausführen, aber beide sind hier enthalten, falls Sie vermuten, dass eine bestimmte CA benötigt wird.
- Importieren Sie die generierte P12-Datei in Ihren HTTPS-Proxy.
- In Burp erfolgt dies, indem Sie die P12-Datei unter Proxy -> Optionen als CA-Zertifikat importieren. Vergessen Sie nicht, Ihre aktuelle CA zu sichern!