Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cert-pinning-flaw-poc — Script simples para testar CVE-2016-2402 e falhas similares | Kitploit
Ferramentas/GitHubGitHub/ikoz/cert-pinning-flaw-poc
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoSegurança Móvel
GitHubikoz/cert-pinning-flaw-poc

cert-pinning-flaw-poc

Script simples para testar CVE-2016-2402 e falhas similares

Ver Repositório
135há 10 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

POC de falha de fixação de certificado

Script POC simples para testar CVE-2016-2402 e falhas semelhantes. Leia meu post no blog para detalhes.

Esta utilidade configurará um servidor HTTPS que fornece uma cadeia de certificados maliciosa ao cliente para um domínio específico.

Se o tráfego de um aplicativo com uma implementação vulnerável de fixação de certificado for redirecionado para este servidor, o controle de fixação será contornado e você poderá ver uma solicitação GET ou POST no console do servidor.

Por padrão, isso usa um certificado e chave CA codificados (arquivos CA_CERT.pem e CA_KEY.pem).

Você pode alterá-los; use o seguinte comando para gerar um novo par.

openssl req -x509 -days 1825 -nodes -newkey rsa:2048 -outform pem -keyout CA_KEY.key -out CA_CERT.pem

Você vai querer inserir CA_CERT.pem na plataforma em teste.

John Kozyrakis

Baixar ferramenta