Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
isslfix — Correctif CVE-2011-0228 pour les anciens idevices/firmwares | Kitploit
Outils/GitHubGitHub/jan0/isslfix
Outils de Chiffrement/DéchiffrementSécurité iOSAnalyse des VulnérabilitésSécurité Mobile
GitHubjan0/isslfix

isslfix

Correctif CVE-2011-0228 pour les anciens idevices/firmwares

Voir le dépôt
9437il y a 15 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

iOS < 4.3.5 correctif pour la vulnérabilité SSL (CVE-2011-0228)

Journal des modifications

  • v1.2 : Liste noire DigiNotar

  • v1.1 : correction du bug de faux positifs répétés de leaf

  • v1.0 : version initiale

Paquets Deb

https://github.com/jan0/isslfix/downloads

83aa7a01f4377d3e5ec2e1af9c99602a isslfix_1.2.deb Paquet cydia 1.2

daa5c6efae5b36690153e715712e265e isslfix_1.1.deb Paquet cydia 1.1 (identique au fix1)

51560b2e1cc888f708c8c84c62be75a5 isslfix-fix1.deb Paquet de test pour la correction des faux positifs répétés de leaf

eee21f50d677a1edd6b8700f045e60f7 isslfix_1.0.deb Paquet cydia 1.0 actuel dans cydia

df580a7179b24ca1dfdd637cbcdf8062 isslfix.deb Version 1.0 soumise à cydia

f22887c41bc9c663f6a181c2e8e9fd03 isslfix-test3.deb Version de test, sans la liste noire Comodo

Test

Avertissement : sauvegardez votre appareil avant l'installation au cas où quelque chose se passerait mal...

root@kitploit:~
dpkg -i isslfix.deb
launchctl unload /System/Library/LaunchDaemons/com.apple.securityd.plist
launchctl load /System/Library/LaunchDaemons/com.apple.securityd.plist

Visitez https://issl.recurity.com pour vérifier si cela fonctionne.

Si vous avez déjà visité cette page sans le correctif appliqué, rechargez la page ou videz le cache de Safari.

Vous devriez voir la fenêtre contextuelle « Cannot Verify Server Identity » et ce message dans syslog :

root@kitploit:~
<Warning>: iSSLFix: Certificate <1BDC0A9E-7FC6-4BA4-A9E5-41F206B82D81> in chain starting at <issl.recurity.com> has isCA=0 => possible MITM attempt, making validation fail

Étant donné que securityd est redémarré, les processus et démons existants perdront leur « connexion » à celui-ci et la plupart des appels au framework Security (Keychain, validation de certificat, etc.) échoueront : iTunes ne pourra pas se connecter à l'appareil, les applications ne pourront pas accéder au trousseau, etc. Ces problèmes devraient disparaître après un redémarrage de l'appareil.

Si securityd a planté (vérifiez /Library/Logs/CrashReporter/), supprimez le paquet (dpkg -r isslfix) avant de redémarrer.

Liste noire des certificats volés Comodo

Pour les appareils avec des firmwares plus anciens, la liste noire ajoutée dans iOS 4.3.2 est reproduite (voir blacklist.c et comodo.h).

Liste noire des CA DigiNotar

Les clés publiques des certificats suivants sont mises sur liste noire dans v1.2

  • DigiNotar Root CA (88 68 bf e0 8e 35 c4 3b 38 6b 62 f7 28 3b 84 81 c8 0c d7 4d)

  • DigiNotar Cyber CA (ab f9 68 df cf 4a 37 d7 7b 45 8c 5f 72 de 40 44 c3 65 bb c2)

  • DigiNotar Services 1024 CA (fe dc 94 49 0c 6f ef 5c 7f c6 f1 12 99 4f 16 49 ad fb 82 65)

  • DigiNotar PKIoverheid CA Organisatie - G2 (bc 5d 94 3b d9 ab 7b 03 25 73 61 c2 db 2d ee fc ab 8f 65 a1)

  • DigiNotar Root CA G2 (29 0d db 3f 07 52 e5 0b d4 21 68 2e 24 4a de 5b 5a 96 f2 21)

Références

http://support.apple.com/kb/HT4824

http://blog.recurity-labs.com/archives/2011/07/26/cve-2011-0228_ios_certificate_chain_validation_issue_in_handling_of_x_509_certificates/

http://blog.spiderlabs.com/2011/07/twsl2011-007-ios-ssl-implementation-does-not-validate-certificate-chain.html

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0228

https://github.com/hubert3/iSniff

http://support.apple.com/kb/HT4606

http://www.comodo.com/Comodo-Fraud-Incident-2011-03-23.html

https://bugzilla.mozilla.org/show_bug.cgi?id=643056

http://hg.mozilla.org/mozilla-central/rev/f6215eef2276

http://codereview.chromium.org/7791032/

https://bugzilla.mozilla.org/show_bug.cgi?id=682927

http://blog.mozilla.com/security/2011/09/02/diginotar-removal-follow-up/

Télécharger l’outil