Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-0601 — CurveBall CVE-Ausnutzung | Kitploit
Tools/GitHubGitHub/yoanndqr/cve-2020-0601
Payload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationKryptographiePenetrationstests
GitHubyoanndqr/cve-2020-0601

CVE-2020-0601

CurveBall CVE-Ausnutzung

Repository anzeigen
212vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-0601 : CurveBall CVE-Ausnutzung

Dieses Ruby-Skript kann verwendet werden, um eine legitime Zertifizierungsstelle zu spoofen und ein Zertifikat zu generieren, das auf Windows-Computern, die von der CurveBall-Schwachstelle betroffen sind, als gültig angesehen wird.

Sie benötigen ein Zertifikat von der Zertifizierungsstelle, die Sie spoofen möchten. Dann können Sie das Skript mit folgendem Befehl ausführen: ruby gen-rogue-cert.rb -in=ca.crt -subj="/C=France/ST=IleDeFrance/L=Paris/O=YoannDqr" -out=cert_rb.p12 -exe=DoNotDebugMe.exe -sh -type=exe -sh | bash

Das Skript kann sowohl zum Generieren signierter PE-Dateien als auch für TLS-Server verwendet werden.

Liste der Optionen

  • -in : obligatorisch; Pfad zum vertrauenswürdigen CA-Zertifikat, das gespooft werden soll

  • -out : obligatorisch; Pfad zum Speichern des generierten Zertifikats

  • -type : obligatorisch; kann 'exe' für Code-Signing-Zertifikat oder 'tls' für Server- und Client-Authentifizierungszertifikat sein

  • -exe : optional; Name der zu signierenden ausführbaren Datei

  • -subj : optional; Betreff des generierten Zertifikats

  • -sh : Flag optional; gibt nur den bash-Befehl zurück, der zur Verwendung des Zertifikats benötigt wird (z. B. Befehlszeile zum Signieren einer ausführbaren Datei)

Verwendete Technologien

Das Skript basiert auf der Ruby OpenSSL-Bibliothek https://github.com/ruby/openssl.

Es generiert eine gefälschte CA aus dem öffentlichen Schlüssel, der im eingegebenen Zertifikat gefunden wurde. Dann wird eine Zertifikatsignierungsanfrage (CSR) erstellt und mit dem gefälschten CA-Zertifikat signiert. Das Zertifikat wird in einer PKCS#12-Datei verpackt und auf Ihrem Computer gespeichert.

Tool herunterladen

Um Funktionen wie das Generieren von TLS-Zertifikaten hinzuzufügen, ändern Sie einfach die Erweiterungen des Zertifikats, das aus der Zertifikatsignierungsanfrage generiert wurde.

  • Code-Signing: csr_cert.add_extension(extension_factory.create_extension('extendedKeyUsage', 'codeSigning'))
  • TLS-Zertifikat: csr_cert.add_extension(extension_factory.create_extension('extendedKeyUsage', 'serverAuth, clientAuth'))