Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CurveBall — CVE-2020-0601: ثغرة Windows CryptoAPI. (CurveBall/ChainOfFools) | Kitploit
أدوات/GitHubGitHub/hans-martinhanniballauridsen/curveball
تحليل الثغرات الأمنيةالاستغلالالتشفيرالتعلم والتعليماستغلال الملفات الثنائية
GitHubhans-martinhanniballauridsen/curveball

CurveBall

CVE-2020-0601: ثغرة Windows CryptoAPI. (CurveBall/ChainOfFools)

عرض المستودع
111منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CurveBall (CVE-2020-0601) - PoC

CVE-2020-0601: يُعرف أيضًا باسم CurveBall أو ChainOffFools، وهو ثغرة أمنية في Microsoft CryptoApi (وتحديدًا في Crypt32.dll) حيث لا يتم التحقق من توقيعات المنحنى الإهليلجي (ECDSA) للشهادات بشكل صحيح.

توجد مقالة مدونة جيدة جدًا هنا تشرح المشكلة بشكل واضح جدًا.

يجب استخدام هذا فقط للأغراض التعليمية والبحثية!

كيفية الاستخدام

قم بتزويد تطبيق وحدة التحكم بمسار شهادة منحنى إهليلجي.

root@kitploit:~
CurveBall.exe 'PathToCA.cer'

سيقوم البرنامج بإخراج ملف .p12 يحتوي على شهادة بنفس المفتاح العام والرقم التسلسلي للشهادة الأصلية، بالإضافة إلى مفتاح.

يمكن استخراج المفتاح والشهادة من ملف .p12 باستخدام openssl من خلال الأوامر التالية

root@kitploit:~
openssl pkcs12 -in Rogue.p12 -nocerts -out CA.key

و

root@kitploit:~
openssl pkcs12 -in Rogue.p12 -clcerts -nokeys -out CA.cer

ملاحظة: كلمة المرور الافتراضية هي 'Test1234'.

تنزيل الأداة