Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-0601-EXP — هذا المورد هو إعادة إنتاج المؤلف لثغرة شهادة التوقيع من Microsoft CVE-2020-0601، بالاستعانة بالموارد والمقالات ذات الصلة. أنصح الجميع بالاطلاع على مدونة المؤلف لفهم خوارزمية ECC وآلية التحقق في Windows، ومحاولة إعادة إنتاج أمثلة على شهادات توقيع الملفات القابلة للتنفيذ واختراق HTTPS بأنفسهم. كمبتدئ في مجال الأمن السيبراني، أنا حقاً ضعيف، لكنني آمل أن أستمر، هيا! | Kitploit
أدوات/GitHubGitHub/eastmountyxz/cve-2020-0601-exp
تحليل الثغرات الأمنيةالاستغلالأمن الويبالتشفيرالتعلم والتعليم
GitHubeastmountyxz/cve-2020-0601-exp

CVE-2020-0601-EXP

عرض المستودع
3022منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

هذا المورد هو إعادة إنتاج المؤلف لثغرة شهادة التوقيع من Microsoft CVE-2020-0601، بالاستعانة بالموارد والمقالات ذات الصلة. أنصح الجميع بالاطلاع على مدونة المؤلف لفهم خوارزمية ECC وآلية التحقق في Windows، ومحاولة إعادة إنتاج أمثلة على شهادات توقيع الملفات القابلة للتنفيذ واختراق HTTPS بأنفسهم. كمبتدئ في مجال الأمن السيبراني، أنا حقاً ضعيف، لكنني آمل أن أستمر، هيا!

مشاركة

CVE-2020-0601-EXP

هذا المورد هو إعادة إنتاج للمؤلف لثغرة شهادة التوقيع من Microsoft (CVE-2020-0601)، تم تنفيذه باستخدام الموارد والمقالات ذات الصلة. أوصي بدمج مدونة المؤلف لفهم خوارزمية ECC وآلية التحقق من Windows، ومحاولة إعادة إنتاج أمثلة شهادة توقيع الملفات التنفيذية واختطاف HTTPS بنفسك. كمبتدئ في الأمن السيبراني، أنا بالتأكيد ضعيف جدًا، لكن أتمنى الاستمرار، استمر!

ستشارك هذه المقالة ثغرة شهادة Microsoft CVE-2020-0601، وتشرح خوارزمية ECC وآلية التحقق من Windows، وإعادة إنتاج مثال شهادة توقيع الملفات التنفيذية. آمل أن تكون هذه المقالة الأساسية مفيدة لك، وأكثر من ذلك آمل أن يزيد الجميع من وعيهم الأمني ويتعلموا الإجراءات الوقائية ذات الصلة، كما أرحب بالمناقشة.


[دروس الأمن السيبراني الذاتية] ستة وأربعون. ثغرة شهادة Microsoft CVE-2020-0601 (الجزء الأول) آلية التحقق من Windows وإعادة إنتاج توقيع الملفات التنفيذية


في 15 يناير، أصدرت Microsoft تصحيحًا أمنيًا لـ CVE-2020-0601، هذه الثغرة ناتجة عن تنفيذ Microsoft لخوارزمية تشفير المنحنيات الإهليلجية (ECC) في التحقق من الشهادات الرقمية، وتقع في ملف CryptoAPI.dll، ويمكن استغلالها لتزوير توقيعات أو شهادات من مصادر موثوقة، ونظرًا لخصائصها الوظيفية، فإنها تؤدي إلى نواقل هجوم متعددة، مما يمنحها قيمة استغلال عالية جدًا وقدرة تدميرية محتملة كبيرة، كما أن Win10 وWindows Server 2016 & 2019 ضمن نطاق تأثرها.


مصادر GitHub:
[1] https://github.com/ollypwn/CurveBall
[2] https://github.com/kudelskisecurity/chainoffools
[3] https://github.com/saleemrashid/badecparams

1. ثغرة شهادة EXE

2. ثغرة اختطاف HTTPS

تنزيل الأداة