Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CurveBall — CVE-2020-0601: Windows-CryptoAPI-Sicherheitslücke. (CurveBall/ChainOfFools) | Kitploit
Tools/GitHubGitHub/hans-martinhanniballauridsen/curveball
SchwachstellenanalyseExploitationKryptographieLernen & BildungBinary-Exploitation
GitHubhans-martinhanniballauridsen/curveball

CurveBall

CVE-2020-0601: Windows-CryptoAPI-Sicherheitslücke. (CurveBall/ChainOfFools)

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
11vor 3 JahrenNoch nicht geprüft

CurveBall (CVE-2020-0601) - PoC

CVE-2020-0601: Auch bekannt als CurveBall oder ChainOffFools, ist eine Schwachstelle in der Microsoft CryptoApi (genauer gesagt in Crypt32.dll), bei der Elliptic-Curve-Signaturen (ECDSA) von Zertifikaten nicht korrekt verifiziert werden.

Es gibt einen sehr guten Blogbeitrag hier, der das Problem sehr anschaulich erklärt.

Dies sollte nur für Bildungs- und Forschungszwecke verwendet werden!

So geht's

Geben Sie der Konsolenanwendung den Pfad zu einem Elliptic-Curve-Zertifikat.

root@kitploit:~
CurveBall.exe 'PathToCA.cer'

Das Programm erzeugt eine .p12-Datei, die ein Zertifikat mit demselben öffentlichen Schlüssel und derselben Seriennummer wie das Original enthält, einschließlich eines Schlüssels.

Der Schlüssel und das Zertifikat können mit openssl aus der .p12-Datei extrahiert werden, indem die folgenden Befehle verwendet werden

root@kitploit:~
openssl pkcs12 -in Rogue.p12 -nocerts -out CA.key

und

root@kitploit:~
openssl pkcs12 -in Rogue.p12 -clcerts -nokeys -out CA.cer

HINWEIS: Das Standardpasswort ist 'Test1234'.

Tool herunterladen