Mozilla Firefox Install malicious certificate clickjacking
|
01-09-2013, 13h49
(Modification du message : 01-09-2013, 13h49 par j0-c.)
Message : #1
|
|
j0-c
Newbie Messages : 12 Sujets : 3 Points: 5 Inscription : Jul 2013 |
Mozilla Firefox Install malicious certificate clickjacking
Video youtube du PoC en action =>
Voila je poste ici une petite vulnérabilité que j'ai dèja signalé sur bugzilla.mozilla.org unpeu plus importante que la dernière, celle ci permet d'installé un certificat SSL et donc même si celui ci est factice ou obsolète, il permet de visiter des site web sécurisé via le même type de certificat. Le clickjacking consiste a double cliquer sur un lien , au premier clique une boite d'installation de certificat apparaitra et au deuxième clique le certificat sera installé. Pour l'instant je poste juste des petites failles pour tester la fiabilité du forum , voir si il n'y a pas de personne qui publie ceci à leur nom sur divers autres sites mais si la confiance se fait je vais alors pouvoir vous donner d'avantage de vulnérabilité beaucoup plus importante . Code PHP : <!doctype html> --- 156.php Code PHP : <?php --- turktrust-intermediate-2.pem certificate : http://alternativ-testing.fr/Research/Mo...iate-2.pem Live PoC : http://alternativ-testing.fr/Research/Mo...icate2.htm# |
|
« Sujet précédent | Sujet suivant »
|
Sujets apparemment similaires… | |||||
Sujet | Auteur | Réponses | Affichages | Dernier message | |
firefox >= 24 & TLS 1.2 | gruik | 6 | 416 |
07-02-2014, 00h19 Dernier message: Serphentas |
|
Mozilla Firefox low spoofing possible url spoofing with copy , past and go of a link | j0-c | 8 | 596 |
01-09-2013, 13h54 Dernier message: gruik |
Utilisateur(s) parcourant ce sujet : 3 visiteur(s)