Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Testability-CVE-2014-1266 — यह दर्शाता है कि SSLVerifySignedServerKeyExchange() सरलता से परीक्षण योग्य है। | Kitploit
उपकरण/GitHubGitHub/landonf/testability-cve-2014-1266
भेद्यता विश्लेषणकोड विश्लेषणक्रिप्टोग्राफीलर्निंग और शिक्षा
GitHublandonf/testability-cve-2014-1266

Testability-CVE-2014-1266

यह दर्शाता है कि SSLVerifySignedServerKeyExchange() सरलता से परीक्षण योग्य है।

रिपॉजिटरी देखें
261312 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

TestableSecurity

यह एक छोटा proof-of-concept है जो Apple के libsecurity_ssl से भेद्य SSLVerifySignedServerKeyExchange() को बाहर निकालता है ताकि यह प्रदर्शित किया जा सके कि हस्ताक्षर कोड को अलगाव में आसानी से यूनिट टेस्ट किया जा सकता है।

हालाँकि कुछ चर्चा रही है कि इस बग का परीक्षण आसानी से नहीं किया जा सका, विचाराधीन कोड सरल पूर्वशर्तों के आधार पर हस्ताक्षरों को सत्यापित करता है, और सकारात्मक तथा नकारात्मक दोनों सत्यापन मामलों के लिए आसानी से परीक्षण योग्य है; इस बात का कोई कारण या बहाना नहीं है कि इसे पूरी तरह से परीक्षण क्यों नहीं किया गया:

  • गलत clientRandom.
  • गलत serverRandom.
  • गलत signedParams
  • गलत हस्ताक्षर (जो अनिवार्य रूप से उपरोक्त में से किसी के बराबर है)

यूनिट टेस्ट स्वयं चलाकर देखें, और फिर परीक्षणों को पास होते देखने के लिए गलत 'goto' को केवल कमेंट कर दें:

root@kitploit:~
if ((err = SSLHashSHA1.update(&hashCtx, &signedParams)) != 0)
    goto fail;
// goto fail;
टूल डाउनलोड करें