
TWSL2011-007 या CVE-2008-0228 द्वारा पहचानी गई भेद्यता के लिए वर्कअराउंड - iOS x509 Certificate Chain Validation Vulnerability
= testcert
TWSL2011-007 भेद्यता वर्कअराउंड (उर्फ CVE-2011-0228) के लिए संदर्भ कार्यान्वयन।
लेखक: Eric Monti दिनांक: 28 जुलाई 2011
= संकलन
अपने Apple iOS SDK CFLAGS के साथ संकलन करें: gcc -o testcert testcert.m -framework Foundation -framework Security
यदि आप इसे आज़माना चाहते हैं तो उपरोक्त संकलन तर्क OS X के लिए ज्यों-के-त्यों काम करने चाहिए।
= उपयोग:
$ testcert path/to/file.der severname
फ़ाइल कच्चे DER प्रारूप में होनी चाहिए, जो कि एक एन्कोडेड प्रमाणपत्र में BEGIN और END CERTIFICATE लाइनों के बीच पाया गया base64-डिकोडेड डेटा है:
-----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----
= लाइसेंस:
कॉपीराइट (C) 2011 Eric Monti - Trustwave Holdings
यह प्रोग्राम मुक्त सॉफ्टवेयर है: आप इसे GNU जनरल पब्लिक लाइसेंस की शर्तों के तहत पुनर्वितरित और/या संशोधित कर सकते हैं, जैसा कि फ्री सॉफ्टवेयर फाउंडेशन द्वारा प्रकाशित किया गया है, या तो लाइसेंस का संस्करण 3, या (आपकी पसंद से) कोई भी बाद का संस्करण।
यह प्रोग्राम इस उम्मीद में वितरित किया जाता है कि यह उपयोगी होगा, लेकिन बिना किसी वारंटी के; व्यापारिकता या किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी के बिना भी। अधिक विवरण के लिए GNU जनरल पब्लिक लाइसेंस देखें।
आपको इस प्रोग्राम के साथ GNU जनरल पब्लिक लाइसेंस की एक प्रति प्राप्त होनी चाहिए। यदि नहीं, तो http://www.gnu.org/licenses/ देखें।