Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Testability-CVE-2014-1266 — 展示SSLVerifySignedServerKeyExchange()是微不足道可测试的。 | Kitploit
工具/GitHubGitHub/landonf/testability-cve-2014-1266
漏洞分析代码分析密码学学习与教育
GitHublandonf/testability-cve-2014-1266

Testability-CVE-2014-1266

展示SSLVerifySignedServerKeyExchange()是微不足道可测试的。

查看仓库
26112年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

TestableSecurity

这是一个小型概念验证,它从苹果的 libsecurity_ssl 中提取了存在漏洞的 SSLVerifySignedServerKeyExchange(),以演示签名代码可以很容易地在隔离环境中进行单元测试。

尽管有一些讨论认为这个漏洞不易测试,但相关代码是根据直接的先决条件来验证签名的,并且无论是正向还是反向验证案例都很容易进行单元测试;没有理由或借口不进行全面测试:

  • 错误的 clientRandom。
  • 错误的 serverRandom。
  • 错误的 signedParams
  • 错误的签名(基本上等同于上述任何一项)

尝试自己运行单元测试,然后只需注释掉错误的 'goto' 即可看到测试通过:

root@kitploit:~
if ((err = SSLHashSHA1.update(&hashCtx, &signedParams)) != 0)
    goto fail;
// goto fail;
下载工具