Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cert-pinning-flaw-poc — CVE-2016-2402および類似の脆弱性をテストするためのシンプルなスクリプト | Kitploit
ツール/GitHubGitHub/ikoz/cert-pinning-flaw-poc
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテストモバイルセキュリティ
GitHubikoz/cert-pinning-flaw-poc

cert-pinning-flaw-poc

CVE-2016-2402および類似の脆弱性をテストするためのシンプルなスクリプト

リポジトリを見る
1354610年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

証明書ピンニング脆弱性 POC

CVE-2016-2402および類似の脆弱性をテストするためのシンプルなPOCスクリプトです。詳細は私のブログ記事をご覧ください。

このユーティリティは、特定のドメインに対してクライアントに悪意のある証明書チェーンを提供するHTTPSサーバーをセットアップします。

脆弱な証明書ピンニング実装を持つアプリからのトラフィックがこのサーバーにリダイレクトされた場合、ピンニング制御がバイパスされ、サーバーコンソールにGETまたはPOSTリクエストが表示されるはずです。

デフォルトでは、ハードコードされたCA証明書と鍵(CA_CERT.pemおよびCA_KEY.pemファイル)を使用します。

これらを変更するには、以下のコマンドを使用して新しいペアを生成してください。

openssl req -x509 -days 1825 -nodes -newkey rsa:2048 -outform pem -keyout CA_KEY.key -out CA_CERT.pem

テスト対象のプラットフォームにCA_CERT.pemをインストールする必要があります。

John Kozyrakis

ツールをダウンロード