Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
isslfix — पुराने idevices/फर्मवेयर के लिए CVE-2011-0228 सुधार | Kitploit
उपकरण/GitHubGitHub/jan0/isslfix
एन्क्रिप्शन/डिक्रिप्शन उपकरणआईओएस सुरक्षाभेद्यता विश्लेषणमोबाइल सुरक्षा
GitHubjan0/isslfix

isslfix

पुराने idevices/फर्मवेयर के लिए CVE-2011-0228 सुधार

रिपॉजिटरी देखें
943715 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

iOS < 4.3.5 के लिए SSL कमजोरी (CVE-2011-0228) का समाधान

परिवर्तन सूची

  • v1.2 : DigiNotar ब्लैकलिस्ट

  • v1.1 : बार-बार आने वाली पत्ती के झूठी सकारात्मकता बग को ठीक किया गया

  • v1.0 : प्रारंभिक रिलीज़

डेब पैकेज

https://github.com/jan0/isslfix/downloads

83aa7a01f4377d3e5ec2e1af9c99602a isslfix_1.2.deb 1.2 cydia पैकेज

daa5c6efae5b36690153e715712e265e isslfix_1.1.deb 1.1 cydia पर पैकेज (fix1 के समान)

51560b2e1cc888f708c8c84c62be75a5 isslfix-fix1.deb बार-बार होने वाली पत्ती के झूठी सकारात्मकता सुधार के लिए परीक्षण पैकेज

eee21f50d677a1edd6b8700f045e60f7 isslfix_1.0.deb cydia में वास्तविक 1.0 cydia पैकेज

df580a7179b24ca1dfdd637cbcdf8062 isslfix.deb cydia को प्रस्तुत संस्करण 1.0

f22887c41bc9c663f6a181c2e8e9fd03 isslfix-test3.deb परीक्षण संस्करण, comodo ब्लैकलिस्ट के बिना

परीक्षण

चेतावनी : कुछ गलत होने की स्थिति में स्थापित करने से पहले अपने डिवाइस का बैकअप लें ...

root@kitploit:~
dpkg -i isslfix.deb
launchctl unload /System/Library/LaunchDaemons/com.apple.securityd.plist
launchctl load /System/Library/LaunchDaemons/com.apple.securityd.plist

यह जांचने के लिए https://issl.recurity.com पर जाएं कि यह काम कर रहा है या नहीं।

यदि आप पहले से ही इस पृष्ठ पर बिना फिक्स के गए थे, तो पृष्ठ को पुनः लोड करें या Safari का कैश साफ़ करें।

आपको "Cannot Verify Server Identity" पॉपअप दिखना चाहिए, और syslog में यह संदेश होना चाहिए:

root@kitploit:~
<Warning>: iSSLFix: Certificate <1BDC0A9E-7FC6-4BA4-A9E5-41F206B82D81> in chain starting at <issl.recurity.com> has isCA=0 => possible MITM attempt, making validation fail

क्योंकि securityd पुनःआरंभ हो जाता है, मौजूदा प्रक्रियाएं और डेमॉन उससे अपना "संबंध" खो देंगे और Security ढांचे (Keychain, प्रमाणपत्र सत्यापन, आदि) के अधिकांश कॉल विफल हो जाएंगे: iTunes डिवाइस से कनेक्ट नहीं हो पाएगा, ऐप्स keychain तक पहुंच नहीं पाएंगे, आदि। ये समस्याएं डिवाइस को रीबूट करने के बाद गायब हो जानी चाहिए।

यदि securityd क्रैश हो गया है (जांचें /Library/Logs/CrashReporter/), तो रीबूट करने से पहले पैकेज हटाएं (dpkg -r isslfix)।

Comodo चुराए गए प्रमाणपत्रों की ब्लैकलिस्ट

पुराने फर्मवेयर वाले उपकरणों के लिए, iOS 4.3.2 में जोड़ी गई ब्लैकलिस्ट को पुनः प्रस्तुत किया गया है (blacklist.c और comodo.h देखें)।

DigiNotar CA ब्लैकलिस्ट

निम्नलिखित प्रमाणपत्रों की सार्वजनिक कुंजियाँ v1.2 में ब्लैकलिस्ट की गई हैं:

  • DigiNotar Root CA (88 68 bf e0 8e 35 c4 3b 38 6b 62 f7 28 3b 84 81 c8 0c d7 4d)

  • DigiNotar Cyber CA (ab f9 68 df cf 4a 37 d7 7b 45 8c 5f 72 de 40 44 c3 65 bb c2)

  • DigiNotar Services 1024 CA (fe dc 94 49 0c 6f ef 5c 7f c6 f1 12 99 4f 16 49 ad fb 82 65)

  • DigiNotar PKIoverheid CA Organisatie - G2 (bc 5d 94 3b d9 ab 7b 03 25 73 61 c2 db 2d ee fc ab 8f 65 a1)

  • DigiNotar Root CA G2 (29 0d db 3f 07 52 e5 0b d4 21 68 2e 24 4a de 5b 5a 96 f2 21)

संदर्भ

http://support.apple.com/kb/HT4824

http://blog.recurity-labs.com/archives/2011/07/26/cve-2011-0228_ios_certificate_chain_validation_issue_in_handling_of_x_509_certificates/

http://blog.spiderlabs.com/2011/07/twsl2011-007-ios-ssl-implementation-does-not-validate-certificate-chain.html

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0228

https://github.com/hubert3/iSniff

http://support.apple.com/kb/HT4606

http://www.comodo.com/Comodo-Fraud-Incident-2011-03-23.html

https://bugzilla.mozilla.org/show_bug.cgi?id=643056

http://hg.mozilla.org/mozilla-central/rev/f6215eef2276

http://codereview.chromium.org/7791032/

https://bugzilla.mozilla.org/show_bug.cgi?id=682927

http://blog.mozilla.com/security/2011/09/02/diginotar-removal-follow-up/

टूल डाउनलोड करें