Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-0601-EXP — Diese Ressource ist die Reproduktion der Microsoft-Signaturzertifikat-Schwachstelle CVE-2020-0601 durch den Autor, umgesetzt anhand relevanter Ressourcen und Artikel. Es wird empfohlen, zusammen mit dem Blog des Autors den ECC-Algorithmus und den Windows-Verifizierungsmechanismus zu verstehen und selbst Beispiele für signierte Zertifikate für ausführbare Dateien und HTTPS-Hijacking zu reproduzieren. Als Anfänger in der Netzwerksicherheit bin ich selbst noch sehr unerfahren, aber ich hoffe, durchzuhalten. Los geht's! | Kitploit
Tools/GitHubGitHub/eastmountyxz/cve-2020-0601-exp
SchwachstellenanalyseExploitationWebsicherheitKryptographieLernen & Bildung
GitHubeastmountyxz/cve-2020-0601-exp

CVE-2020-0601-EXP

Repository anzeigen
3021vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Diese Ressource ist die Reproduktion der Microsoft-Signaturzertifikat-Schwachstelle CVE-2020-0601 durch den Autor, umgesetzt anhand relevanter Ressourcen und Artikel. Es wird empfohlen, zusammen mit dem Blog des Autors den ECC-Algorithmus und den Windows-Verifizierungsmechanismus zu verstehen und selbst Beispiele für signierte Zertifikate für ausführbare Dateien und HTTPS-Hijacking zu reproduzieren. Als Anfänger in der Netzwerksicherheit bin ich selbst noch sehr unerfahren, aber ich hoffe, durchzuhalten. Los geht's!

Teilen

CVE-2020-0601-EXP

Diese Ressource ist die Reproduktion der Microsoft-Signaturzertifikat-Schwachstelle CVE-2020-0601 durch den Autor, umgesetzt unter Einbeziehung relevanter Ressourcen und Artikel. Es wird empfohlen, zusammen mit dem Blog des Autors den ECC-Algorithmus und den Windows-Verifizierungsmechanismus zu verstehen und selbst zu versuchen, Beispiele für Signaturzertifikate ausführbarer Dateien und HTTPS-Hijacking zu reproduzieren. Als Anfänger im Bereich Cybersicherheit bin ich selbst noch ziemlich schwach, aber ich hoffe, durchzuhalten – weiter so!

Dieser Artikel stellt die Microsoft-Zertifikatsschwachstelle CVE-2020-0601 vor, erläutert den ECC-Algorithmus und den Windows-Verifizierungsmechanismus und reproduziert das Beispiel mit Signaturzertifikaten ausführbarer Dateien. Ich hoffe, dieser Grundlagenartikel ist hilfreich für Sie. Noch wichtiger ist, dass alle ihr Sicherheitsbewusstsein schärfen und die entsprechenden Schutzmaßnahmen erlernen. Diskussionen sind ebenfalls willkommen.


[Cybersicherheit-Selbstlernreihe] 46. Microsoft-Zertifikatsschwachstelle CVE-2020-0601 (Teil 1) Windows-Verifizierungsmechanismus und Reproduktion der Signatur ausführbarer Dateien


Am 15. Januar veröffentlichte Microsoft einen Sicherheitspatch für CVE-2020-0601. Die Schwachstelle entsteht bei der Implementierung der digitalen Zertifikatsprüfung mit dem Elliptische-Kurven-Kryptografie-Algorithmus (ECC) durch Microsoft und befindet sich in der Datei CryptoAPI.dll. Sie kann ausgenutzt werden, um Signaturen oder Zertifikate aus vertrauenswürdigen Quellen zu fälschen, und aufgrund ihrer geschäftlichen Eigenschaften ergeben sich daraus zahlreiche Angriffsvektoren. Sie besitzt einen äußerst hohen Ausnutzungswert und ein enormes potenzielles Zerstörungspotenzial. Win10 sowie Windows Server 2016 & 2019 sind ebenfalls betroffen.


GitHub-Ressourcen:
[1] https://github.com/ollypwn/CurveBall
[2] https://github.com/kudelskisecurity/chainoffools
[3] https://github.com/saleemrashid/badecparams


1.EXE-Zertifikatsschwachstelle

2.HTTPS-Hijacking-Schwachstelle

Tool herunterladen