
Обходной путь для уязвимости, идентифицированной как TWSL2011-007 или CVE-2008-0228 - iOS x509 Уязвимость проверки цепочки сертификатов
= testcert
Эталонная реализация для обхода уязвимости TWSL2011-007 (также известной как CVE-2011-0228).
Автор: Eric Monti Дата: 28 июля 2011
= Компиляция
Скомпилируйте с вашими флагами CFLAGS Apple iOS SDK вместе с: gcc -o testcert testcert.m -framework Foundation -framework Security
Приведённые выше аргументы компиляции должны работать как есть в OS X, если вы просто хотите проверить его.
= Использование:
$ testcert путь/к/файлу.der имя_сервера
Файл должен быть в необработанном формате DER, который представляет собой просто данные, декодированные из base64, находящиеся между строками BEGIN и END CERTIFICATE в закодированном сертификате:
-----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----
= Лицензия:
Copyright (C) 2011 Eric Monti - Trustwave Holdings
Эта программа является свободным программным обеспечением: вы можете распространять её и/или изменять её в соответствии с условиями GNU General Public License, опубликованной Free Software Foundation, либо версии 3 Лицензии, либо (по вашему усмотрению) любой более поздней версии.
Эта программа распространяется в надежде, что она будет полезна, но БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ; даже без подразумеваемых гарантий КОММЕРЧЕСКОЙ ПРИГОДНОСТИ или ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЁННОЙ ЦЕЛИ. См. GNU General Public License для получения дополнительных сведений.
Вы должны были получить копию GNU General Public License вместе с этой программой. Если нет, смотрите http://www.gnu.org/licenses/.