Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/macressler/sslpatch
iOSセキュリティ脆弱性分析エクスプロイトモバイルセキュリティ
GitHubmacressler/sslpatch

SSLPatch

iOS SSL脆弱性(CVE-2014-1266)のパッチ

リポジトリを見る
1812年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SSL Patch (CVE-2014-1266)

著作権 (c) 2014 Linus Yang

はじめに

CVE-2014-1266、別名「goto fail SSL 検証の脆弱性」として知られる、iOS および OS X の非常に深刻な SSL/TLS 脆弱性です。Apple はこの問題を修正するために iOS 6.1.6 と 7.0.6 をリリースしましたが、iOS 7 にアップグレードできない、またはアップグレードしたくない一部のユーザー(例: 古いデバイスのユーザー、iOS 7 が嫌いな人 :P)は無視されています。

ついに、ここにエレガントな解決策があります。特に iOS ジェイルブレイクユーザー向けの、この SSL 脆弱性を修正する Cydia Substrate の tweak です。この tweak は ランタイムパッチ であり、__システムファイルを一切変更しない__ため、使用は非常に 安全 です。

この修正をインストールするには、次の方法があります。

  • リポジトリ http://yangapp.googlecode.com/svn を Cydia に追加し、「SSL Patch」を検索してインストールします。
  • または リリースタブ から手動でダウンロードし、iFile や dpkg でインストールします。

インストール後、次のサイトにアクセスして修正が機能するか Safari で確認できます。

  • 「Goto Fail」: gotofail.com
  • 「Adam Langley のブログ」: imperialviolet.org (Safari がこのページを開けない場合、修正が機能していることを意味します。)

この tweak のインストール後に問題が発生した場合は、Cydia でアンインストールするだけです。

参考

Adam Langley の解説

Apple オープンソースライブラリ

ビルド

root@kitploit:~
git clone --recursive https://github.com/linusyang/SSLPatch.git
cd SSLPatch
make
make package # If you have dpkg-deb utilities

ライセンス

GPLv3 の下でライセンスされています。

ツールをダウンロード