用于测试 CVE-2016-2402 及类似漏洞的简单 POC 脚本。详细内容请阅读我的博客文章。
此工具将设置一个 HTTPS 服务器,为特定域名的客户端提供恶意证书链。
如果来自具有漏洞证书固定实现的应用程序的流量被重定向到此服务器,则固定机制将被绕过,并且您应该能够在服务器控制台中看到 GET 或 POST 请求。
默认情况下,此工具使用硬编码的 CA 证书和密钥(CA_CERT.pem 和 CA_KEY.pem 文件)。
您可以更改这些文件,使用以下命令生成新的证书对。
openssl req -x509 -days 1825 -nodes -newkey rsa:2048 -outform pem -keyout CA_KEY.key -out CA_CERT.pem
您需要将 CA_CERT.pem 插入到被测平台中。
John Kozyrakis