Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cert-pinning-flaw-poc — CVE-2016-2402 और इसी तरह की खामियों के परीक्षण के लिए सरल स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/ikoz/cert-pinning-flaw-poc
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगमोबाइल सुरक्षा
GitHubikoz/cert-pinning-flaw-poc

cert-pinning-flaw-poc

CVE-2016-2402 और इसी तरह की खामियों के परीक्षण के लिए सरल स्क्रिप्ट

रिपॉजिटरी देखें
1354610 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

प्रमाणपत्र पिनिंग दोष POC

CVE-2016-2402 और समान दोषों के परीक्षण के लिए सरल POC स्क्रिप्ट। विवरण के लिए मेरा ब्लॉग पोस्ट पढ़ें।

यह उपयोगिता एक HTTPS सर्वर सेट करेगी जो एक विशिष्ट डोमेन के लिए क्लाइंट को एक दुर्भावनापूर्ण प्रमाणपत्र श्रृंखला प्रदान करता है।

यदि किसी ऐप से ट्रैफ़िक जिसमें कमजोर प्रमाणपत्र पिनिंग कार्यान्वयन है, इस सर्वर पर रीडायरेक्ट किया जाता है, तो पिनिंग नियंत्रण को बायपास कर दिया जाएगा और आपको सर्वर कंसोल में GET या POST अनुरोध देखने में सक्षम होना चाहिए।

डिफ़ॉल्ट रूप से, यह हार्डकोडेड CA प्रमाणपत्र और कुंजी (CA_CERT.pem और CA_KEY.pem फ़ाइलें) का उपयोग करता है।

आप इन्हें बदल सकते हैं, एक नई जोड़ी उत्पन्न करने के लिए निम्न कमांड का उपयोग करें।

openssl req -x509 -days 1825 -nodes -newkey rsa:2048 -outform pem -keyout CA_KEY.key -out CA_CERT.pem

आप परीक्षण किए जा रहे प्लेटफ़ॉर्म में CA_CERT.pem डालना चाहेंगे।

John Kozyrakis

टूल डाउनलोड करें