Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-0601 — قائمة منسقة لموارد CVE-2020-0601 | Kitploit
أدوات/GitHubGitHub/blueteamsteve/cve-2020-0601
تحليل الثغرات الأمنيةالاستغلالالتشفيرالأوراق والأبحاثالتعلم والتعليمموارد منسقة
GitHubblueteamsteve/cve-2020-0601

CVE-2020-0601

قائمة منسقة لموارد CVE-2020-0601

عرض المستودع
122منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سلسلة الحمقى المعروفة باسم CurveBall أو CVE-2020-0601

مجموعة من موارد CVE-2020-0601 (#ChainOfFools | #CurveBall)

عام

ملخص من توجيه وكالة الأمن القومي ينص على ما يلي:

اكتشفت وكالة الأمن القومي ثغرة أمنية حرجة (CVE-2020-0601) تؤثر على وظائف التشفير في Microsoft Windows®1. تسمح ثغرة التحقق من صحة الشهادات للمهاجم بتقويض الطريقة التي يتحقق بها Windows من الثقة التشفيرية، ويمكن أن تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد. تؤثر الثغرة على نظامي التشغيل Windows 10 وWindows Server 2016/2019، بالإضافة إلى التطبيقات التي تعتمد على Windows في وظائف الثقة. يسمح استغلال الثغرة للمهاجمين بهزيمة اتصالات الشبكة الموثوقة وتقديم كود قابل للتنفيذ مع الظهور ككيانات موثوقة بشكل شرعي. تتضمن الأمثلة التي قد تتأثر فيها الثقة ما يلي:

  • اتصالات HTTPS
  • الملفات ورسائل البريد الإلكتروني الموقعة
  • الكود القابل للتنفيذ الموقع الذي يتم تشغيله كعمليات وضع المستخدم

المدونات والشروحات

شرح عملي وعرض إثبات المفهوم من Kudelski Security

  • https://research.kudelskisecurity.com/2020/01/15/cve-2020-0601-the-chainoffools-attack-explained-with-poc/

مدونة متعمقة من Ken Whyte

  • https://blog.lessonslearned.org/chain-of-fools/

مناقشة على Hacker News

  • https://news.ycombinator.com/item?id=22048619

تعليق من Tal Be'ery

  • https://medium.com/zengo/win10-crypto-vulnerability-cheating-in-elliptic-curve-billiards-2-69b45f2dcab6

إثباتات المفهوم

إثبات المفهوم بلغة بايثون من Kudelski Security

  • https://github.com/kudelskisecurity/chainoffools

إثبات المفهوم بلغة روبي من Ollypwn

  • https://github.com/ollypwn/cve-2020-0601

مثال لشهادة جيت هب مزيفة للهجوم الوسيط أو التصيد

  • https://twitter.com/saleemrash1d/status/1217495681230954506

مثال لبرمجية خبيثة موقعة تقلل من كشف مضادات الفيروسات

  • https://twitter.com/RedDrip7/status/1217771072180801537

الاكتشافات

المدونة الثالثة عن CurveBall من Tal Be'ery تصف اكتشافات الشبكة باستخدام Wireshark

  • https://medium.com/zengo/hitting-a-curveball-like-a-pro-129c1dca427c

أصدرت مايكروسوفت رسالة سجل أحداث عندما يتم محاولة استغلال مشبوه عبر دالة CveEventWrite

  • https://docs.microsoft.com/en-us/windows/win32/api/securitybaseapi/nf-securitybaseapi-cveeventwrite

أنتج Matt Graeber أمر باورشيل في سطر واحد لكشف EDR على المضيف

root@kitploit:~
Get-WinEvent -FilterHashtable @{ LogName = 'Application'; Id = 1; ProviderName = 'Microsoft-Windows-Audit-CVE' } | select -Property * -ExcludeProperty MachineName, UserId

قاعدة Sigma SIEM من Florian Roth للاستخدام في أدوات SIEM متعددة ومبنية على سجل أحداث مايكروسوفت Sigma Rule

اكتشاف بواسطة 0xxon لأداة Zeekurity لمراقبة الشبكة للتنبيه عند ملاحظة مولدات ECC مخصصة داخل الشهادات

  • https://twitter.com/0xxon/status/1217288808443441152
  • https://github.com/0xxon/cve-2020-0601

الإرشادات الأمنية

  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601
  • https://www.cisecurity.org/advisory/a-vulnerability-in-the-microsoft-cryptographic-library-crypt32dll-could-allow-for-remote-code-execution_2020-005/
  • https://www.us-cert.gov/ncas/alerts/aa20-014a
  • https://www.cisa.gov/blog/2020/01/14/windows-vulnerabilities-require-immediate-attention
  • https://kb.cert.org/vuls/id/849224/
  • https://cyber.dhs.gov/ed/20-02/
  • https://media.defense.gov/2020/Jan/14/2002234275/-1/-1/0/CSA-WINDOWS-10-CRYPT-LIB-20190114.PDF
تنزيل الأداة