Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/landonf/testability-cve-2014-1266
SchwachstellenanalyseCode-AnalyseKryptographieLernen & Bildung
GitHublandonf/testability-cve-2014-1266

Testability-CVE-2014-1266

Demonstriert, dass SSLVerifySignedServerKeyExchange() trivial testbar ist.

Repository anzeigen
2614vor 12 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TestableSecurity

Dies ist ein kleines Proof-of-Concept, das die verwundbare SSLVerifySignedServerKeyExchange() aus Apples libsecurity_ssl extrahiert, um zu demonstrieren, dass der Signierungscode ohne Weiteres isoliert mit Unit-Tests getestet werden kann.

Auch wenn behauptet wurde, dass dieser Fehler nicht leicht zu testen sei, überprüft der betreffende Code Signaturen anhand einfacher Vorbedingungen und ist sowohl für positive als auch für negative Validierungsfälle problemlos testbar; es gibt keinen Grund und keine Ausrede, ihn nicht vollständig zu testen, und zwar für:

  • Falscher clientRandom.
  • Falscher serverRandom.
  • Falsche signedParams
  • Falsche Signatur (was im Wesentlichen jedem der oben genannten entspricht)

Versuchen Sie, die Unit-Tests selbst auszuführen, und kommentieren Sie dann einfach das fehlerhafte 'goto' aus, um zu sehen, dass die Tests erfolgreich durchlaufen:

root@kitploit:~
if ((err = SSLHashSHA1.update(&hashCtx, &signedParams)) != 0)
    goto fail;
// goto fail;
Tool herunterladen