Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/ikoz/cert-pinning-flaw-poc
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsMobile Sicherheit
GitHubikoz/cert-pinning-flaw-poc

cert-pinning-flaw-poc

Einfaches Skript zum Testen von CVE-2016-2402 und ähnlicher Schwachstellen

Repository anzeigen
13546vor 10 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Schwachstelle im Zertifikat-Pinning POC

Einfaches POC-Skript zum Testen von CVE-2016-2402 und ähnlichen Schwachstellen. Lies meinen Blogbeitrag für Details.

Dieses Dienstprogramm richtet einen HTTPS-Server ein, der eine bösartige Zertifikatskette an den Client für eine bestimmte Domain ausliefert.

Wenn der Datenverkehr einer App mit einer angreifbaren Zertifikat-Pinning-Implementierung auf diesen Server umgeleitet wird, wird die Pinning-Kontrolle umgangen und Sie sollten eine GET- oder POST-Anfrage in der Serverkonsole sehen können.

Standardmäßig verwendet dies ein hartcodiertes CA-Zertifikat und einen Schlüssel (Dateien CA_CERT.pem und CA_KEY.pem).

Sie können diese ändern, verwenden Sie den folgenden Befehl, um ein neues Paar zu generieren.

openssl req -x509 -days 1825 -nodes -newkey rsa:2048 -outform pem -keyout CA_KEY.key -out CA_CERT.pem

Sie sollten CA_CERT.pem in die zu testende Plattform einfügen.

John Kozyrakis

Tool herunterladen