
CVE-2016-2402および類似の脆弱性をテストするためのシンプルなスクリプト
CVE-2016-2402および類似の脆弱性をテストするためのシンプルなPOCスクリプトです。詳細は私のブログ記事をご覧ください。
このユーティリティは、特定のドメインに対してクライアントに悪意のある証明書チェーンを提供するHTTPSサーバーをセットアップします。
脆弱な証明書ピンニング実装を持つアプリからのトラフィックがこのサーバーにリダイレクトされた場合、ピンニング制御がバイパスされ、サーバーコンソールにGETまたはPOSTリクエストが表示されるはずです。
デフォルトでは、ハードコードされたCA証明書と鍵(CA_CERT.pemおよびCA_KEY.pemファイル)を使用します。
これらを変更するには、以下のコマンドを使用して新しいペアを生成してください。
openssl req -x509 -days 1825 -nodes -newkey rsa:2048 -outform pem -keyout CA_KEY.key -out CA_CERT.pem
テスト対象のプラットフォームにCA_CERT.pemをインストールする必要があります。
John Kozyrakis