Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-0601 — Kuratierte Liste von CVE-2020-0601-Ressourcen | Kitploit
Tools/GitHubGitHub/blueteamsteve/cve-2020-0601
SchwachstellenanalyseExploitationKryptographiePapers & ForschungLernen & BildungKuratierte Ressourcen
GitHubblueteamsteve/cve-2020-0601

CVE-2020-0601

Kuratierte Liste von CVE-2020-0601-Ressourcen

Repository anzeigen
122vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ChainOfFools AKA CurveBall AKA CVE-2020-0601

Sammlung von CVE-2020-0601 (#ChainOfFools | #CurveBall) Ressourcen

Allgemein

Eine Zusammenfassung aus der NSA-Warnung besagt.

NSA hat eine kritische Schwachstelle (CVE-2020-0601) entdeckt, die die kryptografische Funktionalität von Microsoft Windows®1 betrifft. Die Zertifikatsvalidierungsschwachstelle ermöglicht es einem Angreifer, die Art und Weise zu untergraben, wie Windows kryptografisches Vertrauen überprüft, und kann Remotecodeausführung ermöglichen. Die Schwachstelle betrifft Windows 10 und Windows Server 2016/2019 sowie Anwendungen, die für Vertrauensfunktionen auf Windows angewiesen sind. Die Ausnutzung der Schwachstelle ermöglicht es Angreifern, vertrauenswürdige Netzwerkverbindungen zu umgehen und ausführbaren Code zu liefern, während sie als legitim vertrauenswürdige Entitäten erscheinen. Beispiele, bei denen die Vertrauensvalidierung beeinträchtigt werden kann, sind:

  • HTTPS-Verbindungen
  • Signierte Dateien und E-Mails
  • Signierter ausführbarer Code, der als Benutzermodusprozesse gestartet wird

Blogs und Erklärungen

Walkthrough und PoC-Demo von Kudelski Security

  • https://research.kudelskisecurity.com/2020/01/15/cve-2020-0601-the-chainoffools-attack-explained-with-poc/

Ausführlicher Blog von Ken Whyte

  • https://blog.lessonslearned.org/chain-of-fools/

Hacker-News-Diskussion

Tool herunterladen
https://news.ycombinator.com/item?id=22048619

Kommentar von Tal Be'ery

  • https://medium.com/zengo/win10-crypto-vulnerability-cheating-in-elliptic-curve-billiards-2-69b45f2dcab6

Proof-of-Concepts

Kudelski Securitry python PoC

  • https://github.com/kudelskisecurity/chainoffools

Ollypwn ruby PoC

  • https://github.com/ollypwn/cve-2020-0601

Beispiel für ein gefälschtes GitHub-Zertifikat für MitM oder Phishing

  • https://twitter.com/saleemrash1d/status/1217495681230954506

Beispiel für signierte Malware, die AV-Erkennungen reduziert

  • https://twitter.com/RedDrip7/status/1217771072180801537

Erkennungen

Dritter CurveBall-Blog von Tal Be'ery mit Beschreibung von Wireshark-Netzwerkerkennungen

  • https://medium.com/zengo/hitting-a-curveball-like-a-pro-129c1dca427c

Microsoft hat eine Ereignisprotokollmeldung veröffentlicht, wenn ein mutmaßlicher Exploit-Versuch über die CveEventWrite-Funktion erfolgt.

  • https://docs.microsoft.com/en-us/windows/win32/api/securitybaseapi/nf-securitybaseapi-cveeventwrite

Matt Graeber hat einen PowerShell-Einzeiler für die Host-EDR-Erkennung erstellt.

root@kitploit:~
Get-WinEvent -FilterHashtable @{ LogName = 'Application'; Id = 1; ProviderName = 'Microsoft-Windows-Audit-CVE' } | select -Property * -ExcludeProperty MachineName, UserId

Eine Sigma-SIEM-Regel von Florian Roth zur Verwendung in mehreren SIEM-Tools, basierend auf dem Microsoft-Ereignisprotokoll Sigma Rule

Eine Erkennung von 0xxon für das Netzwerk-Überwachungstool Zeekurity, um zu warnen, wenn benutzerdefinierte ECC-Generatoren in Zertifikaten beobachtet werden.

  • https://twitter.com/0xxon/status/1217288808443441152
  • https://github.com/0xxon/cve-2020-0601

Sicherheitshinweise

  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601
  • https://www.cisecurity.org/advisory/a-vulnerability-in-the-microsoft-cryptographic-library-crypt32dll-could-allow-for-remote-code-execution_2020-005/
  • https://www.us-cert.gov/ncas/alerts/aa20-014a
  • https://www.cisa.gov/blog/2020/01/14/windows-vulnerabilities-require-immediate-attention
  • https://kb.cert.org/vuls/id/849224/
  • https://cyber.dhs.gov/ed/20-02/
  • https://media.defense.gov/2020/Jan/14/2002234275/-1/-1/0/CSA-WINDOWS-10-CRYPT-LIB-20190114.PDF