GitHub - PretendoNetwork/SSSL

主要观点:2021 年 3 月 1 日任天堂发布 Wii U 固件 5.5.5 版本,更新了 SSL 验证并重新编译了所有 RPL,但未做代码更改,此更新目的未知。该版本引入了可伪造 SSL 证书的漏洞,存在两个相关漏洞,利用该漏洞需满足三个条件,最易利用任天堂 CA - G3 CA 进行操作,有脚本可对其进行补丁并导出,还可在 Docker 容器中运行,脚本可通过环境变量、.env 文件、命令行参数或交互模式进行配置,最后列出了相关人员的贡献。
关键信息

  • 固件版本 5.5.5 及相关更新情况。
  • 两个漏洞的具体内容。
  • 利用漏洞的条件及方式。
  • 脚本的安装、运行及配置方式。
  • Docker 运行脚本的步骤。
  • 相关人员的贡献。
    重要细节
  • Wii U 对 CA 通用名的处理漏洞及 5.5.5 版本引入的新验证路径漏洞。
  • 利用漏洞时对 CA 及相关证书的操作要求。
  • 脚本配置可通过多种方式及各环境变量的作用。
  • 相关人员在发现和研究漏洞方面的工作。
阅读 9
0 条评论