
هذا المورد هو إعادة إنتاج المؤلف لثغرة شهادة التوقيع من Microsoft CVE-2020-0601، بالاستعانة بالموارد والمقالات ذات الصلة. أنصح الجميع بالاطلاع على مدونة المؤلف لفهم خوارزمية ECC وآلية التحقق في Windows، ومحاولة إعادة إنتاج أمثلة على شهادات توقيع الملفات القابلة للتنفيذ واختراق HTTPS بأنفسهم. كمبتدئ في مجال الأمن السيبراني، أنا حقاً ضعيف، لكنني آمل أن أستمر، هيا!
هذا المورد هو إعادة إنتاج للمؤلف لثغرة شهادة التوقيع من Microsoft (CVE-2020-0601)، تم تنفيذه باستخدام الموارد والمقالات ذات الصلة. أوصي بدمج مدونة المؤلف لفهم خوارزمية ECC وآلية التحقق من Windows، ومحاولة إعادة إنتاج أمثلة شهادة توقيع الملفات التنفيذية واختطاف HTTPS بنفسك. كمبتدئ في الأمن السيبراني، أنا بالتأكيد ضعيف جدًا، لكن أتمنى الاستمرار، استمر!
ستشارك هذه المقالة ثغرة شهادة Microsoft CVE-2020-0601، وتشرح خوارزمية ECC وآلية التحقق من Windows، وإعادة إنتاج مثال شهادة توقيع الملفات التنفيذية. آمل أن تكون هذه المقالة الأساسية مفيدة لك، وأكثر من ذلك آمل أن يزيد الجميع من وعيهم الأمني ويتعلموا الإجراءات الوقائية ذات الصلة، كما أرحب بالمناقشة.
في 15 يناير، أصدرت Microsoft تصحيحًا أمنيًا لـ CVE-2020-0601، هذه الثغرة ناتجة عن تنفيذ Microsoft لخوارزمية تشفير المنحنيات الإهليلجية (ECC) في التحقق من الشهادات الرقمية، وتقع في ملف CryptoAPI.dll، ويمكن استغلالها لتزوير توقيعات أو شهادات من مصادر موثوقة، ونظرًا لخصائصها الوظيفية، فإنها تؤدي إلى نواقل هجوم متعددة، مما يمنحها قيمة استغلال عالية جدًا وقدرة تدميرية محتملة كبيرة، كما أن Win10 وWindows Server 2016 & 2019 ضمن نطاق تأثرها.
مصادر GitHub:
[1] https://github.com/ollypwn/CurveBall
[2] https://github.com/kudelskisecurity/chainoffools
[3] https://github.com/saleemrashid/badecparams
1. ثغرة شهادة EXE
2. ثغرة اختطاف HTTPS