
Exploit de prueba de concepto para la vulnerabilidad de verificación SSL/TLS de Apple (CVE-2014-1266) en iOS y OS X, que demuestra la interceptación de HTTPS a través de un servidor proxy.
Este repositorio contiene algo de código Go que demuestra la vulnerabilidad de verificación SSL descubierta recientemente en iOS y OS X.
$ git clone https://github.com/gabrielg/CVE-2014-1266-poc.git
$ cd CVE-2014-1266-poc
$ go build main.go
$ ./main
# In another terminal
$ cd CVE-2014-1266-poc
$ go run http_server.go
Luego configura el proxy en una máquina vulnerable para que apunte al puerto 8080 en la máquina que ejecuta el servidor proxy. Las solicitudes HTTPS serán interceptadas y redirigidas al servidor HTTP que escucha en el socket de dominio UNIX al que el proxy realiza las conexiones.

Pasa el tiempo con algo de lectura en gironda.org.