Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cert-pinning-flaw-poc — 用于测试CVE-2016-2402及类似漏洞的简单脚本 | Kitploit
工具/GitHubGitHub/ikoz/cert-pinning-flaw-poc
漏洞分析漏洞利用Web安全渗透测试移动安全
GitHubikoz/cert-pinning-flaw-poc

cert-pinning-flaw-poc

用于测试CVE-2016-2402及类似漏洞的简单脚本

查看仓库
1354610年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

证书固定漏洞 POC

用于测试 CVE-2016-2402 及类似漏洞的简单 POC 脚本。详细内容请阅读我的博客文章。

此工具将设置一个 HTTPS 服务器,为特定域名的客户端提供恶意证书链。

如果来自具有漏洞证书固定实现的应用程序的流量被重定向到此服务器,则固定机制将被绕过,并且您应该能够在服务器控制台中看到 GET 或 POST 请求。

默认情况下,此工具使用硬编码的 CA 证书和密钥(CA_CERT.pem 和 CA_KEY.pem 文件)。

您可以更改这些文件,使用以下命令生成新的证书对。

openssl req -x509 -days 1825 -nodes -newkey rsa:2048 -outform pem -keyout CA_KEY.key -out CA_CERT.pem

您需要将 CA_CERT.pem 插入到被测平台中。

John Kozyrakis

下载工具