Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SSLPatch — Aplicar parche a la vulnerabilidad SSL de iOS (CVE-2014-1266) | Kitploit
Herramientas/GitHubGitHub/macressler/sslpatch
Seguridad iOSAnálisis de VulnerabilidadesExplotaciónSeguridad Móvil
GitHubmacressler/sslpatch

SSLPatch

Aplicar parche a la vulnerabilidad SSL de iOS (CVE-2014-1266)

Ver Repositorio
181hace 12 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SSL Patch (CVE-2014-1266)

Copyright (c) 2014 Linus Yang

Introducción

La CVE-2014-1266, también conocida como el exploit de verificación SSL "goto fail", es una vulnerabilidad SSL/TLS muy grave de iOS y OS X. Apple lanzó iOS 6.1.6 y 7.0.6 para solucionar este problema, pero ignora a algunos usuarios que no pueden o simplemente no quieren actualizar sus sistemas a iOS 7 (por ejemplo, usuarios con dispositivos antiguos, o los que odian iOS 7 :P).

Por fin, aquí hay una solución elegante, especialmente para usuarios de iOS con jailbreak: un tweak de Cydia Substrate para corregir esta vulnerabilidad SSL. Este tweak es un parche en tiempo de ejecución que no modifica ningún archivo del sistema, por lo que es muy seguro de usar.

Para instalar este arreglo, puedes

  • Añadir el repositorio http://yangapp.googlecode.com/svn a Cydia, y luego buscar e instalar "SSL Patch",
  • O descargarlo manualmente en la pestaña Release e instalarlo con iFile o dpkg.

Después de la instalación, puedes usar Safari para comprobar si el arreglo funciona visitando los siguientes sitios:

  • "Goto Fail": gotofail.com
  • "El weblog de Adam Langley": imperialviolet.org (Si Safari no puede abrir esta página, significa que el arreglo funciona.)

Si encuentras algún problema después de instalar este tweak, simplemente desinstálalo en Cydia.

Referencias

El informe de Adam Langley

Descargar herramienta

Biblioteca de código abierto de Apple

Compilación

root@kitploit:~
git clone --recursive https://github.com/linusyang/SSLPatch.git
cd SSLPatch
make
make package # If you have dpkg-deb utilities

Licencia

Licenciado bajo GPLv3.