Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
certPinningVulnerableOkHttp — CVE-2016-2402に対して脆弱性があるOkHttpサンプルアプリ | Kitploit
ツール/GitHubGitHub/ikoz/certpinningvulnerableokhttp
Androidセキュリティ脆弱性分析エクスプロイトペネトレーションテストモバイルセキュリティ学習と教育
GitHubikoz/certpinningvulnerableokhttp

certPinningVulnerableOkHttp

CVE-2016-2402に対して脆弱性があるOkHttpサンプルアプリ

リポジトリを見る
10410年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2016-2402 に対して脆弱な OkHttp simple-client アプリ

これは、okhttp プロジェクトのデフォルトの simple-client をフォークしたものです。

Simple-client は Java アプリで、https://api.github.com に GET リクエストを送り、okhttp のコントリビューターの名前を取得するだけのものです。

このフォークは、ネットワーク接続に OkHttp 3.0.1 を使用し、証明書ピンニングも使用するように編集されています。

OkHttp 3.0.1 は CVE-2016-2402 に対して脆弱です - このアプリはその欠陥を示しています。

詳細については以下をお読みください:

  • https://koz.io/pinning-cve-2016-2402
  • https://www.cigital.com/blog/ineffective-certificate-pinning-implementations/

ビルド

アプリをビルドするには、まずリポジトリをクローンし、次に以下を実行します:

ant build

使用方法

システムの JRE によって信頼されている CA の秘密鍵をお持ちでない場合は、プロキシの証明書を CA ストアに追加する必要があります。 CA_CERT.pem がプロキシの CA 証明書であるとします。

$cp /etc/ssl/certs/java/cacerts .

$keytool -import -trustcacerts -alias ikozCA -file CA_CERT.pem -keystore cacerts -storepass changeit

次に、以下のパラメータを使用して simple-client を起動し、ローカルプロキシ経由で接続します:

$java -DproxyHost=127.0.0.1 -DproxyPort=8080 -Djavax.net.ssl.trustStore=cacerts -jar certPinningVulnerableOkHttp.jar

John Kozyrakis

ツールをダウンロード