Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/gabrielg/cve-2014-1266-poc
Seguridad iOSAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad Móvil
GitHubgabrielg/cve-2014-1266-poc

CVE-2014-1266-poc

Exploit de prueba de concepto para la vulnerabilidad de verificación SSL/TLS de Apple (CVE-2014-1266) en iOS y OS X, que demuestra la interceptación de HTTPS a través de un servidor proxy.

Ver Repositorio
78146hace 12 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de concepto de fallo SSL en OS X/iOS

Resumen

Este repositorio contiene algo de código Go que demuestra la vulnerabilidad de verificación SSL descubierta recientemente en iOS y OS X.

  • Anuncio de actualización de Apple
  • Informe de Adam Langley

Uso

root@kitploit:~
$ git clone https://github.com/gabrielg/CVE-2014-1266-poc.git
$ cd CVE-2014-1266-poc
$ go build main.go
$ ./main

# In another terminal
$ cd CVE-2014-1266-poc
$ go run http_server.go

Luego configura el proxy en una máquina vulnerable para que apunte al puerto 8080 en la máquina que ejecuta el servidor proxy. Las solicitudes HTTPS serán interceptadas y redirigidas al servidor HTTP que escucha en el socket de dominio UNIX al que el proxy realiza las conexiones.

screenshot


Pasa el tiempo con algo de lectura en gironda.org.

Descargar herramienta