Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SSLPatch — iOS SSL 취약점 패치 (CVE-2014-1266) | Kitploit
도구/GitHubGitHub/macressler/sslpatch
iOS SecurityVulnerability AnalysisExploitationMobile Security
GitHubmacressler/sslpatch

SSLPatch

iOS SSL 취약점 패치 (CVE-2014-1266)

저장소 보기
1812년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SSL 패치 (CVE-2014-1266)

저작권 (c) 2014 Linus Yang

소개

__CVE-2014-1266__는 'goto fail SSL 검증 익스플로잇'으로 알려진, iOS 및 OS X의 매우 심각한 SSL/TLS 취약점입니다. Apple은 이 문제를 해결하기 위해 iOS 6.1.6과 7.0.6을 배포했지만, iOS 7으로 업그레이드할 수 없거나 업그레이드하고 싶지 않은 일부 사용자(예: 구형 기기 사용자 또는 iOS 7 안티 :P)는 무시합니다.

마침내, 특히 iOS 탈옥 사용자를 위한 우아한 해결책이 있습니다: 이 SSL 취약점을 수정하는 Cydia Substrate 트윅입니다. 이 트윅은 런타임 패치 로 시스템 파일을 전혀 수정하지 않으므로 사용하기에 매우 __안전__합니다.

이 수정을 설치하려면 다음을 수행할 수 있습니다:

  • Cydia에 저장소 http://yangapp.googlecode.com/svn를 추가한 다음, 'SSL Patch'를 검색하여 설치하거나,
  • 또는 Release Tab에서 수동으로 다운로드하여 iFile이나 dpkg로 설치하세요.

설치 후 Safari를 사용하여 다음 사이트를 방문해 수정이 작동하는지 확인할 수 있습니다:

  • "Goto Fail": gotofail.com
  • "Adam Langley's Weblog": imperialviolet.org (Safari가 이 페이지를 열 수 없다면 수정이 작동하는 것입니다.)

이 트윅을 설치한 후 문제가 발생하면 Cydia에서 제거하세요.

참고

Adam Langley의 글

Apple 오픈소스 라이브러리

빌드

root@kitploit:~
git clone --recursive https://github.com/linusyang/SSLPatch.git
cd SSLPatch
make
make package # If you have dpkg-deb utilities

라이선스

GPLv3에 따라 라이선스가 부여됩니다.

도구 다운로드