
Solución alternativa para la vulnerabilidad identificada por TWSL2011-007 o CVE-2008-0228 - Vulnerabilidad de validación de la cadena de certificados x509 en iOS
= testcert
Implementación de referencia para el workaround de la vulnerabilidad TWSL2011-007 (también conocida como CVE-2011-0228).
Autor: Eric Monti Fecha: 28 de julio de 2011
= Compilación
Compile con los CFLAGS de su Apple iOS SDK junto con: gcc -o testcert testcert.m -framework Foundation -framework Security
Los argumentos de compilación anteriores deberían funcionar tal cual en OS X si solo quiere probarlo.
= Uso:
$ testcert path/to/file.der severname
El archivo debe estar en formato DER crudo, que es simplemente datos decodificados en base64 que se encuentran entre las líneas BEGIN y END CERTIFICATE de un certificado codificado:
-----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----
= Licencia:
Copyright (C) 2011 Eric Monti - Trustwave Holdings
Este programa es software libre: puede redistribuirlo y/o modificarlo bajo los términos de la Licencia Pública General GNU publicada por la Free Software Foundation, ya sea la versión 3 de la Licencia, o (a su elección) cualquier versión posterior.
Este programa se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Consulte la Licencia Pública General GNU para obtener más detalles.
Debería haber recibido una copia de la Licencia Pública General GNU junto con este programa. Si no es así, consulte http://www.gnu.org/licenses/.