Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
isslfix — 针对旧版 idevices/固件的 CVE-2011-0228 修复 | Kitploit
工具/GitHubGitHub/jan0/isslfix
加密/解密工具iOS安全漏洞分析移动安全
GitHubjan0/isslfix

isslfix

针对旧版 idevices/固件的 CVE-2011-0228 修复

查看仓库
944415年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

iOS < 4.3.5 的 SSL 漏洞修复(CVE-2011-0228)

更新日志

  • v1.2 : DigiNotar 黑名单

  • v1.1 : 修复重复叶证书误报的 bug

  • v1.0 : 初始版本

Deb 软件包

https://github.com/jan0/isslfix/downloads

83aa7a01f4377d3e5ec2e1af9c99602a isslfix_1.2.deb 1.2 cydia 软件包

daa5c6efae5b36690153e715712e265e isslfix_1.1.deb 1.1 cydia 软件包(与 fix1 相同)

51560b2e1cc888f708c8c84c62be75a5 isslfix-fix1.deb 用于修复重复叶证书误报的测试软件包

eee21f50d677a1edd6b8700f045e60f7 isslfix_1.0.deb cydia 中实际的 1.0 cydia 软件包

df580a7179b24ca1dfdd637cbcdf8062 isslfix.deb 提交到 cydia 的 1.0 版本

f22887c41bc9c663f6a181c2e8e9fd03 isslfix-test3.deb 测试版本,不含 comodo 黑名单

测试

警告:安装前请备份你的设备,以防出现意外……

dpkg -i isslfix.deb
launchctl unload /System/Library/LaunchDaemons/com.apple.securityd.plist
launchctl load /System/Library/LaunchDaemons/com.apple.securityd.plist

访问 https://issl.recurity.com 以检查是否生效。

如果你在未应用修复时已经访问过此页面,请重新加载页面或清除 Safari 的缓存。

你应该会看到“无法验证服务器身份”弹出提示,以及 syslog 中的这条消息:

<Warning>: iSSLFix: Certificate <1BDC0A9E-7FC6-4BA4-A9E5-41F206B82D81> in chain starting at <issl.recurity.com> has isCA=0 => possible MITM attempt, making validation fail

由于 securityd 被重启,现有进程和守护进程将失去与它的“连接”,大多数对 Security 框架的调用(钥匙串、证书验证等)都会失败:iTunes 将无法连接到设备,应用将无法访问钥匙串,等等。设备重启后这些问题应该会消失。

如果 securityd 崩溃(检查 /Library/Logs/CrashReporter/),请在重启前移除该软件包(dpkg -r isslfix)。

Comodo 被盗证书黑名单

对于固件版本较旧的设备,这里复刻了 iOS 4.3.2 中加入的黑名单(参见 blacklist.c 和 comodo.h)。

DigiNotar CA 黑名单

v1.2 中将以下证书的公钥列入黑名单:

  • DigiNotar Root CA (88 68 bf e0 8e 35 c4 3b 38 6b 62 f7 28 3b 84 81 c8 0c d7 4d)

  • DigiNotar Cyber CA (ab f9 68 df cf 4a 37 d7 7b 45 8c 5f 72 de 40 44 c3 65 bb c2)

  • DigiNotar Services 1024 CA (fe dc 94 49 0c 6f ef 5c 7f c6 f1 12 99 4f 16 49 ad fb 82 65)

  • DigiNotar PKIoverheid CA Organisatie - G2 (bc 5d 94 3b d9 ab 7b 03 25 73 61 c2 db 2d ee fc ab 8f 65 a1)

  • DigiNotar Root CA G2 (29 0d db 3f 07 52 e5 0b d4 21 68 2e 24 4a de 5b 5a 96 f2 21)

参考资料

http://support.apple.com/kb/HT4824

http://blog.recurity-labs.com/archives/2011/07/26/cve-2011-0228_ios_certificate_chain_validation_issue_in_handling_of_x_509_certificates/

http://blog.spiderlabs.com/2011/07/twsl2011-007-ios-ssl-implementation-does-not-validate-certificate-chain.html

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0228

https://github.com/hubert3/iSniff

http://support.apple.com/kb/HT4606

http://www.comodo.com/Comodo-Fraud-Incident-2011-03-23.html

https://bugzilla.mozilla.org/show_bug.cgi?id=643056

http://hg.mozilla.org/mozilla-central/rev/f6215eef2276

http://codereview.chromium.org/7791032/

https://bugzilla.mozilla.org/show_bug.cgi?id=682927

http://blog.mozilla.com/security/2011/09/02/diginotar-removal-follow-up/

下载工具