Scripts de clonage d'AC
Scripts pour cloner des certificats d'AC à utiliser dans des attaques contre des clients HTTPS. Ce dépôt comprend actuellement des scripts pour cloner une AC racine Comodo et une AC Digicert, toutes deux relativement largement approuvées dans les appareils IoT.
Utilisation
- Exécutez l'un ou l'autre script sur place pour générer automatiquement une clé et un certificat. En général, vous n'avez besoin d'en exécuter qu'un seul, mais les deux sont inclus ici au cas où vous soupçonneriez qu'une AC spécifique est nécessaire.
- Importez le P12 généré dans votre proxy HTTPS.
- Dans Burp, cela se fait en important le fichier P12 en tant que certificat d'AC sous Proxy -> Options. N'oubliez pas de sauvegarder votre AC actuelle !