Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
badecparams — إثبات المفهوم لـ CVE-2020-0601 | Kitploit
أدوات/GitHubGitHub/saleemrashid/badecparams
تحليل الثغرات الأمنيةالاستغلالأمن الويبالتشفيراختبار الاختراق
GitHubsaleemrashid/badecparams

badecparams

إثبات المفهوم لـ CVE-2020-0601

عرض المستودع
6614منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BADECPARAMS

إثبات المفهوم لـ CVE-2020-0601.

Screenshot of Extended Validation certificate for www.nsa.gov in Microsoft Edge Screenshot of 7-Zip installer with Authenticode digital signature Screenshot of certificate for www.nsa.gov in Google Chrome

يقوم badecparams.py بإنشاء سلطة شهادات وسيطة تستغل الثغرة، ثم يُصدر شهادات Authenticode وTLS. تتمتع شهادات TLS بالتحقق الموسع في Microsoft Edge وInternet Explorer.

يخدم httpd.py محتويات المجلد الفرعي www عبر HTTPS، باستخدام سلسلة الشهادات المشفرة بـ PEM المقدمة في سطر الأوامر.

root@kitploit:~
./badecparams.py
./httpd.py localhost.key

البرمجيات المعرضة للخطر

Windows Update ليس معرضًا للخطر لأنه يستخدم تثبيت المفتاح العام ومفاتيح RSA.

أحدث تعريفات مضاد الفيروسات Windows Defender تكتشف الملفات التنفيذية الموقعة بشهادات Authenticode ضارة، حتى على الأجهزة التي لا تحتوي على تصحيح Microsoft.

Microsoft Edge وInternet Explorer وChromium (ومشتقاتها) معرضة للخطر بالنسبة لتنوع TLS. Firefox ليس معرضًا للخطر لأن خدمات أمان الشبكة (NSS) من Mozilla لا تدعم معاملات EC الصريحة وتستخدم تنفيذها الخاص للتحقق من الشهادات.

يقوم Chrome 79.0.3945.130 بإصلاح الثغرة ويرمي NET::ERR_CERT_INVALID، حتى على الأجهزة التي لا تحتوي على تصحيح Microsoft.

تنزيل الأداة