
Solution de contournement pour la vulnérabilité identifiée par TWSL2011-007 ou CVE-2008-0228 - iOS x509 Certificate Chain Validation Vulnerability
= testcert
Implémentation de référence pour le contournement de la vulnérabilité TWSL2011-007 (alias CVE-2011-0228).
Auteur : Eric Monti Date : 28 juillet 2011
= Compilation
Compilez avec vos CFLAGS du SDK Apple iOS ainsi que : gcc -o testcert testcert.m -framework Foundation -framework Security
Les arguments de compilation ci-dessus devraient fonctionner tels quels pour OS X si vous souhaitez simplement l'essayer.
= Utilisation :
$ testcert path/to/file.der severname
Le fichier doit être au format DER brut, qui est simplement les données décodées en base64 se trouvant entre les lignes BEGIN et END CERTIFICATE d'un certificat encodé :
-----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----
= Licence :
Copyright (C) 2011 Eric Monti - Trustwave Holdings
Ce programme est un logiciel libre ; vous pouvez le redistribuer et/ou le modifier selon les termes de la Licence Publique Générale GNU telle que publiée par la Free Software Foundation ; soit la version 3 de la Licence, soit (à votre gré) toute version ultérieure.
Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de COMMERCIALISATION ou D'ADÉQUATION À UN USAGE PARTICULIER. Pour plus de détails, consultez la Licence Publique Générale GNU.
Vous devriez avoir reçu une copie de la Licence Publique Générale GNU avec ce programme. Sinon, consultez http://www.gnu.org/licenses/.