
Workaround per la vulnerabilità identificata da TWSL2011-007 o CVE-2008-0228 - Vulnerabilità di validazione della catena di certificati x509 di iOS
= testcert
Implementazione di riferimento per la soluzione alternativa alla vulnerabilità TWSL2011-007 (nota anche come CVE-2011-0228).
Autore: Eric Monti Data: 28 luglio 2011
= Compilazione
Compila con i tuoi CFLAGS dell'Apple iOS SDK insieme a: gcc -o testcert testcert.m -framework Foundation -framework Security
Gli argomenti di compilazione sopra dovrebbero funzionare così com'è per OS X se vuoi solo provarlo.
= Utilizzo:
$ testcert path/to/file.der severname
Il file deve essere in formato DER grezzo, che è semplicemente i dati decodificati in base64 trovati tra le righe BEGIN e END CERTIFICATE in un certificato codificato:
-----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----
= Licenza:
Copyright (C) 2011 Eric Monti - Trustwave Holdings
Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della GNU General Public License come pubblicata dalla Free Software Foundation, sia la versione 3 della Licenza, o (a tua scelta) qualsiasi versione successiva.
Questo programma è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza nemmeno la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedere la GNU General Public License per maggiori dettagli.
Dovresti aver ricevuto una copia della GNU General Public License insieme a questo programma. In caso contrario, visita http://www.gnu.org/licenses/.