
Workaround für die durch TWSL2011-007 oder CVE-2008-0228 identifizierte Schwachstelle - Schwachstelle bei der Validierung von iOS-x509-Zertifikatsketten
= testcert
Referenzimplementierung für den Workaround der Sicherheitslücke TWSL2011-007 (auch bekannt als CVE-2011-0228).
Autor: Eric Monti Datum: 28. Juli 2011
= Kompilieren
Kompilieren Sie mit Ihren Apple-iOS-SDK-CFLAGS zusammen mit: gcc -o testcert testcert.m -framework Foundation -framework Security
Die obigen Kompilierargumente sollten für OS X unverändert funktionieren, wenn Sie es nur ausprobieren möchten.
= Verwendung:
$ testcert path/to/file.der severname
Die Datei sollte im rohen DER-Format vorliegen, also einfach base64-dekodierte Daten, die sich zwischen den BEGIN- und END-CERTIFICATE-Zeilen in einem codierten Zertifikat befinden:
-----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----
= Lizenz:
Copyright (C) 2011 Eric Monti - Trustwave Holdings
Dieses Programm ist freie Software: Sie können es weitergeben und/oder modifizieren
unter den Bedingungen der GNU General Public License, wie sie von der
Free Software Foundation veröffentlicht wurde, entweder Version 3 der Lizenz oder (nach
Ihrer Wahl) jeder späteren Version.
Dieses Programm wird in der Hoffnung verbreitet, dass es nützlich sein wird, aber
OHNE JEDE GEWÄHRLEISTUNG; sogar ohne die implizite Gewährleistung der MARKTGÄNGIGKEIT
oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Siehe die GNU General Public License
für weitere Details.
Sie sollten eine Kopie der GNU General Public License zusammen mit diesem Programm erhalten haben. Falls nicht, siehe http://www.gnu.org/licenses/.