Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
isslfix — 旧型の idevices/ファームウェア向けの CVE-2011-0228 修正 | Kitploit
ツール/GitHubGitHub/jan0/isslfix
暗号化/復号化ツールiOSセキュリティ脆弱性分析モバイルセキュリティ
GitHubjan0/isslfix

isslfix

旧型の idevices/ファームウェア向けの CVE-2011-0228 修正

リポジトリを見る
9414年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

iOS < 4.3.5 向け SSL 脆弱性 (CVE-2011-0228) の修正

変更履歴

  • v1.2 : DigiNotar ブラックリスト

  • v1.1 : 繰り返し発生するリーフ証明書の誤検知バグを修正

  • v1.0 : 初回リリース

Deb パッケージ

https://github.com/jan0/isslfix/downloads

83aa7a01f4377d3e5ec2e1af9c99602a isslfix_1.2.deb 1.2 Cydia パッケージ

daa5c6efae5b36690153e715712e265e isslfix_1.1.deb 1.1 Cydia パッケージ (fix1 と同じ)

51560b2e1cc888f708c8c84c62be75a5 isslfix-fix1.deb 繰り返し発生するリーフ証明書の誤検知修正用テストパッケージ

eee21f50d677a1edd6b8700f045e60f7 isslfix_1.0.deb Cydia 内にある実際の 1.0 Cydia パッケージ

df580a7179b24ca1dfdd637cbcdf8062 isslfix.deb Cydia に提出されたバージョン 1.0

f22887c41bc9c663f6a181c2e8e9fd03 isslfix-test3.deb Comodo ブラックリストを含まないテストバージョン

テスト

警告 : インストール前に何か問題が発生した場合に備えて、デバイスをバックアップしてください...

root@kitploit:~
dpkg -i isslfix.deb
launchctl unload /System/Library/LaunchDaemons/com.apple.securityd.plist
launchctl load /System/Library/LaunchDaemons/com.apple.securityd.plist

https://issl.recurity.com にアクセスして、これが動作するか確認してください。

修正を適用せずにすでにこのページを訪れている場合は、ページを再読み込みするか Safari のキャッシュを消去してください。

「Cannot Verify Server Identity」ポップアップと、syslog に次のメッセージが表示されるはずです:

root@kitploit:~
<Warning>: iSSLFix: Certificate <1BDC0A9E-7FC6-4BA4-A9E5-41F206B82D81> in chain starting at <issl.recurity.com> has isCA=0 => possible MITM attack, making validation fail

securityd が再起動されるため、既存のプロセスとデーモンは securityd への「接続」を失い、Security フレームワーク(Keychain、証明書検証など)へのほとんどの呼び出しが失敗します: iTunes がデバイスに接続できなくなり、アプリが Keychain にアクセスできなくなるなどです。これらの問題は、デバイスを再起動すると解消されるはずです。

securityd がクラッシュした場合(/Library/Logs/CrashReporter/ を確認)、再起動する前にパッケージを削除してください(dpkg -r isslfix)。

Comodo 盗難証明書ブラックリスト

古いファームウェアのデバイスのために、iOS 4.3.2 で追加されたブラックリストが複製されます(blacklist.c と comodo.h を参照)。

DigiNotar CA ブラックリスト

次の証明書の公開鍵は v1.2 でブラックリストに登録されています:

  • DigiNotar Root CA (88 68 bf e0 8e 35 c4 3b 38 6b 62 f7 28 3b 84 81 c8 0c d7 4d)

  • DigiNotar Cyber CA (ab f9 68 df cf 4a 37 d7 7b 45 8c 5f 72 de 40 44 c3 65 bb c2)

  • DigiNotar Services 1024 CA (fe dc 94 49 0c 6f ef 5c 7f c6 f1 12 99 4f 16 49 ad fb 82 65)

  • DigiNotar PKIoverheid CA Organisatie - G2 (bc 5d 94 3b d9 ab 7b 03 25 73 61 c2 db 2d ee fc ab 8f 65 a1)

  • DigiNotar Root CA G2 (29 0d db 3f 07 52 e5 0b d4 21 68 2e 24 4a de 5b 5a 96 f2 21)

参考文献

http://support.apple.com/kb/HT4824

http://blog.recurity-labs.com/archives/2011/07/26/cve-2011-0228_ios_certificate_chain_validation_issue_in_handling_of_x_509_certificates/

http://blog.spiderlabs.com/2011/07/twsl2011-007-ios-ssl-implementation-does-not-validate-certificate-chain.html

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0228

https://github.com/hubert3/iSniff

http://support.apple.com/kb/HT4606

http://www.comodo.com/Comodo-Fraud-Incident-2011-03-23.html

https://bugzilla.mozilla.org/show_bug.cgi?id=643056

http://hg.mozilla.org/mozilla-central/rev/f6215eef2276

http://codereview.chromium.org/7791032/

https://bugzilla.mozilla.org/show_bug.cgi?id=682927

http://blog.mozilla.com/security/2011/09/02/diginotar-removal-follow-up/

ツールをダウンロード