Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cert-pinning-flaw-poc — Простой скрипт для тестирования CVE-2016-2402 и подобных уязвимостей | Kitploit
Инструменты/GitHubGitHub/ikoz/cert-pinning-flaw-poc
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеМобильная безопасность
GitHubikoz/cert-pinning-flaw-poc

cert-pinning-flaw-poc

Простой скрипт для тестирования CVE-2016-2402 и подобных уязвимостей

Репозиторий
1354610 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

POC ошибки привязки сертификатов

Простой POC скрипт для тестирования CVE-2016-2402 и подобных ошибок. Подробнее читайте в моём блоге.

Эта утилита запускает HTTPS сервер, который предоставляет клиенту вредоносную цепочку сертификатов для определенного домена.

Если трафик от приложения с уязвимой реализацией привязки сертификатов перенаправляется на этот сервер, контроль привязки будет обойден, и вы сможете увидеть GET или POST запрос в консоли сервера.

По умолчанию используются жестко заданные сертификат и ключ CA (файлы CA_CERT.pem и CA_KEY.pem).

Вы можете изменить их, используя следующую команду для генерации новой пары.

openssl req -x509 -days 1825 -nodes -newkey rsa:2048 -outform pem -keyout CA_KEY.key -out CA_CERT.pem

Вам потребуется вставить CA_CERT.pem в тестируемую платформу.

John Kozyrakis

Скачать инструмент