
Einfaches Skript zum Testen von CVE-2016-2402 und ähnlicher Schwachstellen
Einfaches POC-Skript zum Testen von CVE-2016-2402 und ähnlichen Schwachstellen. Lies meinen Blogbeitrag für Details.
Dieses Dienstprogramm richtet einen HTTPS-Server ein, der eine bösartige Zertifikatskette an den Client für eine bestimmte Domain ausliefert.
Wenn der Datenverkehr einer App mit einer angreifbaren Zertifikat-Pinning-Implementierung auf diesen Server umgeleitet wird, wird die Pinning-Kontrolle umgangen und Sie sollten eine GET- oder POST-Anfrage in der Serverkonsole sehen können.
Standardmäßig verwendet dies ein hartcodiertes CA-Zertifikat und einen Schlüssel (Dateien CA_CERT.pem und CA_KEY.pem).
Sie können diese ändern, verwenden Sie den folgenden Befehl, um ein neues Paar zu generieren.
openssl req -x509 -days 1825 -nodes -newkey rsa:2048 -outform pem -keyout CA_KEY.key -out CA_CERT.pem
Sie sollten CA_CERT.pem in die zu testende Plattform einfügen.
John Kozyrakis