Скрипты клонирования CA
Скрипты для клонирования сертификатов CA для использования в атаках на HTTPS-клиентов. В настоящее время включает скрипты для клонирования корневого CA Comodo и CA Digicert, оба из которых пользуются довольно широким доверием в устройствах IoT.
Использование
- Запустите любой из скриптов как есть, чтобы автоматически сгенерировать ключ и сертификат. В целом достаточно запустить один из них, но здесь включены оба на случай, если вы подозреваете, что потребуется конкретный CA.
- Импортируйте сгенерированный файл P12 в ваш HTTPS-прокси.
- В Burp это делается импортом файла P12 как сертификата CA в разделе Proxy -> Options. Не забудьте сделать резервную копию текущего CA!