主要观点:2021 年 3 月 1 日任天堂发布 Wii U 固件 5.5.5 版本,更新了 SSL 验证并重新编译了所有 RPL,但未做代码更改,此更新目的未知。该版本引入了可伪造 SSL 证书的漏洞,存在两个相关漏洞,利用该漏洞需满足三个条件,最易利用任天堂 CA - G3 CA 进行操作,有脚本可对其进行补丁并导出,还可在 Docker 容器中运行,脚本可通过环境变量、.env 文件、命令行参数或交互模式进行配置,最后列出了相关人员的贡献。
关键信息:
- 固件版本 5.5.5 及相关更新情况。
- 两个漏洞的具体内容。
- 利用漏洞的条件及方式。
- 脚本的安装、运行及配置方式。
- Docker 运行脚本的步骤。
- 相关人员的贡献。
重要细节: - Wii U 对 CA 通用名的处理漏洞及 5.5.5 版本引入的新验证路径漏洞。
- 利用漏洞时对 CA 及相关证书的操作要求。
- 脚本配置可通过多种方式及各环境变量的作用。
- 相关人员在发现和研究漏洞方面的工作。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。