Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-0601 — Lista curada de recursos sobre CVE-2020-0601 | Kitploit
Herramientas/GitHubGitHub/blueteamsteve/cve-2020-0601
Análisis de VulnerabilidadesExplotaciónCriptografíaPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHubblueteamsteve/cve-2020-0601

CVE-2020-0601

Lista curada de recursos sobre CVE-2020-0601

Ver Repositorio
122hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ChainOfFools también conocido como CurveBall también conocido como CVE-2020-0601

Colección de recursos sobre CVE-2020-0601 (#ChainOfFools | #CurveBall)

General

Un resumen del aviso de la NSA indica.

La NSA ha descubierto una vulnerabilidad crítica (CVE-2020-0601) que afecta la funcionalidad criptográfica de Microsoft Windows®. La vulnerabilidad de validación de certificados permite a un atacante socavar la forma en que Windows verifica la confianza criptográfica y puede habilitar la ejecución remota de código. La vulnerabilidad afecta a Windows 10 y Windows Server 2016/2019, así como a las aplicaciones que dependen de Windows para la funcionalidad de confianza. La explotación de la vulnerabilidad permite a los atacantes derrotar las conexiones de red confiables y entregar código ejecutable mientras aparentan ser entidades legítimamente confiables. Ejemplos donde la validación de confianza puede verse afectada incluyen:

  • Conexiones HTTPS
  • Archivos y correos electrónicos firmados
  • Código ejecutable firmado ejecutado como procesos en modo usuario

Blogs y Explicaciones

Demostración detallada y PoC de Kudelski Security

  • https://research.kudelskisecurity.com/2020/01/15/cve-2020-0601-the-chainoffools-attack-explained-with-poc/

Blog en profundidad de Ken Whyte

  • https://blog.lessonslearned.org/chain-of-fools/
Descargar herramienta

Discusión en Hacker News

  • https://news.ycombinator.com/item?id=22048619

Comentario de Tal Be'ery

  • https://medium.com/zengo/win10-crypto-vulnerability-cheating-in-elliptic-curve-billiards-2-69b45f2dcab6

Pruebas de Concepto

PoC en Python de Kudelski Security

  • https://github.com/kudelskisecurity/chainoffools

PoC en Ruby de Ollypwn

  • https://github.com/ollypwn/cve-2020-0601

Ejemplo de certificado falso de GitHub para MitM o phishing

  • https://twitter.com/saleemrash1d/status/1217495681230954506

Ejemplo de malware firmado reduciendo detecciones de AV

  • https://twitter.com/RedDrip7/status/1217771072180801537

Detecciones

Tercer blog sobre CurveBall de Tal Be'ery describiendo detecciones de red con Wireshark

  • https://medium.com/zengo/hitting-a-curveball-like-a-pro-129c1dca427c

Microsoft ha publicado un mensaje de registro de eventos cuando se sospecha un intento de explotación a través de la función CveEventWrite

  • https://docs.microsoft.com/en-us/windows/win32/api/securitybaseapi/nf-securitybaseapi-cveeventwrite

Matt Graeber ha creado un oneliner de PowerShell para detección EDR en el host

root@kitploit:~
Get-WinEvent -FilterHashtable @{ LogName = 'Application'; Id = 1; ProviderName = 'Microsoft-Windows-Audit-CVE' } | select -Property * -ExcludeProperty MachineName, UserId

Una regla Sigma SIEM de Florian Roth para usar en múltiples herramientas SIEM y basada en el registro de eventos de Microsoft Sigma Rule

Una detección de 0xxon para la herramienta de monitoreo de red Zeekurity que alerta cuando se observan generadores ECC personalizados dentro de certificados

  • https://twitter.com/0xxon/status/1217288808443441152
  • https://github.com/0xxon/cve-2020-0601

Avisos

  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601
  • https://www.cisecurity.org/advisory/a-vulnerability-in-the-microsoft-cryptographic-library-crypt32dll-could-allow-for-remote-code-execution_2020-005/
  • https://www.us-cert.gov/ncas/alerts/aa20-014a
  • https://www.cisa.gov/blog/2020/01/14/windows-vulnerabilities-require-immediate-attention
  • https://kb.cert.org/vuls/id/849224/
  • https://cyber.dhs.gov/ed/20-02/
  • https://media.defense.gov/2020/Jan/14/2002234275/-1/-1/0/CSA-WINDOWS-10-CRYPT-LIB-20190114.PDF