
Apple OS X/iOS - Démonstration de faille SSL
Ce dépôt contient du code Go qui démontre la vulnérabilité de vérification SSL récemment découverte dans iOS et OS X.
$ git clone https://github.com/gabrielg/CVE-2014-1266-poc.git
$ cd CVE-2014-1266-poc
$ go build main.go
$ ./main
# Dans un autre terminal
$ cd CVE-2014-1266-poc
$ go run http_server.go
Ensuite, définissez le proxy sur une machine vulnérable pour pointer vers le port 8080 de la machine exécutant le serveur proxy. Les requêtes HTTPS seront interceptées et redirigées vers le serveur HTTP écoutant sur le socket de domaine UNIX auquel le proxy se connecte.

Passez le temps avec quelques lectures sur gironda.org.