Script di Clonazione CA
Script per clonare certificati CA da utilizzare in attacchi client HTTPS. Attualmente include script per clonare una CA root Comodo e una CA Digicert, entrambe abbastanza ampiamente considerate affidabili nei dispositivi IoT.
Utilizzo
- Esegui uno dei due script in loco per generare automaticamente una chiave e un certificato. In generale, devi eseguirne solo uno, ma entrambi sono inclusi qui nel caso sospetti che sia necessaria una CA specifica.
- Importa il P12 generato nel tuo proxy HTTPS.
- In Burp, questa operazione si esegue importando il file P12 come certificato CA in Proxy -> Options. Non dimenticare di effettuare il backup della CA attuale!