
Script simple pour tester CVE-2016-2402 et des vulnérabilités similaires
Script POC simple pour tester CVE-2016-2402 et des vulnérabilités similaires. Lisez mon article de blog pour plus de détails.
Cet utilitaire mettra en place un serveur HTTPS qui fournit une chaîne de certificats malveillante au client pour un domaine spécifique.
Si le trafic d'une application avec une implémentation vulnérable d'épinglage de certificat est redirigé vers ce serveur, le contrôle d'épinglage sera contourné et vous devriez voir une requête GET ou POST dans la console du serveur.
Par défaut, cela utilise un certificat CA et une clé codés en dur (fichiers CA_CERT.pem et CA_KEY.pem).
Vous pouvez les modifier, utilisez la commande suivante pour générer une nouvelle paire.
openssl req -x509 -days 1825 -nodes -newkey rsa:2048 -outform pem -keyout CA_KEY.key -out CA_CERT.pem
Vous voudrez insérer CA_CERT.pem dans la plateforme testée.
John Kozyrakis