Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
certPinningVulnerableOkHttp — Aplicación de ejemplo OkHttp vulnerable a CVE-2016-2402 | Kitploit
Herramientas/GitHubGitHub/ikoz/certpinningvulnerableokhttp
Seguridad AndroidAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad MóvilAprendizaje y Educación
GitHubikoz/certpinningvulnerableokhttp

certPinningVulnerableOkHttp

Aplicación de ejemplo OkHttp vulnerable a CVE-2016-2402

Ver Repositorio
104hace 10 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Aplicación simple-client de OkHttp vulnerable a CVE-2016-2402

Esto es un fork del simple-client por defecto del proyecto okhttp.

Simple-client es una aplicación Java que simplemente hace una petición GET a https://api.github.com y obtiene los nombres de los contribuidores de okhttp.

Este fork ha sido modificado para que se use OkHttp 3.0.1 para las conexiones de red y también se utiliza certificado pinning.

OkHttp 3.0.1 es vulnerable a CVE-2016-2402: esta aplicación demuestra el fallo.

Para más información, lea:

  • https://koz.io/pinning-cve-2016-2402
  • https://www.cigital.com/blog/ineffective-certificate-pinning-implementations/

Compilación

Para compilar la aplicación, primero clone el repositorio y luego ejecute:

ant build

Uso

Si no tiene la clave privada de una CA en la que confíe el JRE de su sistema, tendrá que añadir el certificado del proxy a su almacén de CA. Supongamos que CA_CERT.pem es el certificado CA de su proxy.

$cp /etc/ssl/certs/java/cacerts .

$keytool -import -trustcacerts -alias ikozCA -file CA_CERT.pem -keystore cacerts -storepass changeit

A continuación, inicie simple-client con los siguientes parámetros para conectarse a través de un proxy local:

$java -DproxyHost=127.0.0.1 -DproxyPort=8080 -Djavax.net.ssl.trustStore=cacerts -jar certPinningVulnerableOkHttp.jar

John Kozyrakis

Descargar herramienta