Scripts de Clonación de CA
Scripts para clonar certificados de CA para su uso en ataques a clientes HTTPS. Actualmente se incluyen scripts para clonar una CA raíz de Comodo y una CA de Digicert, ambas ampliamente confiables en dispositivos IoT.
Uso
- Ejecute cualquiera de los scripts directamente para generar automáticamente una clave y un certificado. En general, solo necesita ejecutar uno u otro, pero ambos se incluyen aquí en caso de que sospeche que se necesita una CA específica.
- Importe el P12 generado en su proxy HTTPS.
- En Burp, esto se hace importando el archivo P12 como Certificado de CA en Proxy -> Options. ¡No olvide hacer una copia de seguridad de su CA actual!