Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
badecparams — Proof of Concept for CVE-2020-0601 | Kitploit
Tools/GitHubGitHub/saleemrashid/badecparams
Vulnerability AnalysisExploitationWeb SecurityCryptographyPenetration Testing
GitHubsaleemrashid/badecparams

badecparams

Proof of Concept for CVE-2020-0601

Repository anzeigen
6614vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BADECPARAMS

Proof of Concept für CVE-2020-0601.

Screenshot des Extended-Validation-Zertifikats für www.nsa.gov in Microsoft Edge Screenshot des 7-Zip-Installers mit Authenticode-Digitalsignatur Screenshot des Zertifikats für www.nsa.gov in Google Chrome

badecparams.py erzeugt eine Zwischenzertifizierungsstelle, die die Sicherheitslücke ausnutzt, und stellt dann Authenticode- und TLS-Zertifikate aus. Die TLS-Zertifikate besitzen Extended Validation in Microsoft Edge und Internet Explorer.

httpd.py dient dem Ausliefern der Inhalte des Unterordners www über HTTPS unter Verwendung der über die Befehlszeile bereitgestellten PEM-kodierten Zertifikatskette.

root@kitploit:~
./badecparams.py
./httpd.py localhost.key

Verwundbare Software

Windows Update ist nicht verwundbar, da es Public-Key-Pinning und RSA-Schlüssel verwendet.

Die neuesten Antivirendefinitionen von Windows Defender erkennen mit schädlichen Authenticode-Zertifikaten signierte ausführbare Dateien, selbst auf Rechnern ohne Microsoft-Patch.

Microsoft Edge, Internet Explorer und Chromium (und Ableger) sind gegenüber der TLS-Variante verwundbar. Firefox ist nicht verwundbar, da Mozillas Network Security Services (NSS) keine expliziten EC-Parameter unterstützen und eine eigene Implementierung für die Zertifikatsprüfung verwenden.

Chrome 79.0.3945.130 behebt die Sicherheitslücke und wirft NET::ERR_CERT_INVALID, selbst auf Rechnern ohne Microsoft-Patch.

Tool herunterladen