
Solução alternativa para a vulnerabilidade identificada por TWSL2011-007 ou CVE-2008-0228 - Vulnerabilidade de validação da cadeia de certificados x509 do iOS
= testcert
Implementação de referência para a solução alternativa da vulnerabilidade TWSL2011-007 (também conhecida como CVE-2011-0228).
Autor: Eric Monti Data: 28 de julho de 2011
= Compilação
Compile com seus CFLAGS do Apple iOS SDK juntamente com: gcc -o testcert testcert.m -framework Foundation -framework Security
Os argumentos de compilação acima devem funcionar como estão no OS X, se você quiser apenas testá-lo.
= Uso:
$ testcert path/to/file.der severname
O arquivo deve estar no formato DER bruto, que são apenas os dados decodificados em base64 encontrados entre as linhas BEGIN e END CERTIFICATE em um certificado codificado:
-----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----
= Licença:
Copyright (C) 2011 Eric Monti - Trustwave Holdings
Este programa é um software livre: você pode redistribuí-lo e/ou modificá-lo sob os termos da Licença Pública Geral GNU, conforme publicada pela Free Software Foundation, seja a versão 3 da Licença, ou (a seu critério) qualquer versão posterior.
Este programa é distribuído na esperança de que seja útil, mas SEM NENHUMA GARANTIA; sem sequer a garantia implícita de COMERCIALIZAÇÃO ou ADEQUAÇÃO A UM DETERMINADO FIM. Consulte a Licença Pública Geral GNU para obter mais detalhes.
Você deve ter recebido uma cópia da Licença Pública Geral GNU junto com este programa. Se não, veja http://www.gnu.org/licenses/.