Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Testability-CVE-2014-1266 — SSLVerifySignedServerKeyExchange() が簡単にテスト可能であることを実証する。 | Kitploit
ツール/GitHubGitHub/landonf/testability-cve-2014-1266
脆弱性分析コード分析暗号化学習と教育
GitHublandonf/testability-cve-2014-1266

Testability-CVE-2014-1266

SSLVerifySignedServerKeyExchange() が簡単にテスト可能であることを実証する。

リポジトリを見る
26112年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

TestableSecurity

これは、Appleのlibsecurity_sslから脆弱性のあるSSLVerifySignedServerKeyExchange()を切り出し、署名コードが単独で単体テスト可能であることを示す小さな概念実証です。

このバグが容易にテストできなかったという意見もありますが、該当コードは単純な前提条件に基づいて署名を検証しており、肯定的および否定的な検証ケースの両方で簡単にテスト可能です。以下の項目について完全にテストされていない理由や言い訳はありません。

  • 誤ったclientRandom
  • 誤ったserverRandom
  • 誤ったsignedParams
  • 誤った署名(本質的には上記のいずれかと同等)

自分で単体テストを実行し、問題のある'goto'をコメントアウトしてテストが成功するのを確認してみてください:

root@kitploit:~
if ((err = SSLHashSHA1.update(&hashCtx, &signedParams)) != 0)
    goto fail;
// goto fail;
ツールをダウンロード