Scripts de Clonagem de CA
Scripts para clonar certificados de CA para uso em ataques a clientes HTTPS. Atualmente inclui scripts para clonar uma CA raiz Comodo e uma CA Digicert, ambas bastante confiáveis em dispositivos IoT.
Uso
- Execute qualquer um dos scripts no local para gerar automaticamente uma chave e um certificado. Em geral, você só precisa executar um ou outro, mas ambos estão incluídos aqui caso você suspeite que uma CA específica seja necessária.
- Importe o P12 gerado no seu proxy HTTPS.
- No Burp, isso é feito importando o arquivo P12 como um Certificado de CA em Proxy -> Options. Não se esqueça de fazer backup da sua CA atual!