
Эксплойт proof-of-concept для уязвимости проверки SSL/TLS Apple (CVE-2014-1266) в iOS и OS X, демонстрирующий перехват HTTPS через прокси-сервер.
Этот репозиторий содержит код на Go, демонстрирующий недавно обнаруженную уязвимость проверки SSL в iOS и OS X.
$ git clone https://github.com/gabrielg/CVE-2014-1266-poc.git
$ cd CVE-2014-1266-poc
$ go build main.go
$ ./main
# In another terminal
$ cd CVE-2014-1266-poc
$ go run http_server.go
Затем настройте прокси на уязвимом устройстве так, чтобы он указывал на порт 8080 машины, на которой запущен прокси-сервер. HTTPS-запросы будут перехватываться и перенаправляться на HTTP-сервер, прослушивающий доменный сокет UNIX, к которому прокси устанавливает соединения.

Проведите время за чтением на gironda.org.