
Prueba de concepto para CVE-2020-0601
Prueba de concepto para CVE-2020-0601.

badecparams.py genera una autoridad de certificación intermedia que explota la vulnerabilidad y luego emite certificados Authenticode y TLS Los certificados TLS tienen Validación Extendida en Microsoft Edge e Internet Explorer.
httpd.py sirve el contenido de la subcarpeta www a través de HTTPS, utilizando la cadena de certificados codificada en PEM proporcionada en la línea de comandos.
./badecparams.py
./httpd.py localhost.key
Windows Update no es vulnerable porque utiliza fijación de clave pública y claves RSA.
Las definiciones antivirus más recientes de Windows Defender detectan ejecutables firmados con certificados Authenticode maliciosos, incluso en máquinas sin el parche de Microsoft.
Microsoft Edge, Internet Explorer y Chromium (y derivados) son vulnerables a la variante TLS. Firefox no es vulnerable porque Network Security Services (NSS) de Mozilla no admite parámetros EC explícitos y usa su propia implementación para la verificación de certificados.
Chrome 79.0.3945.130 corrige la vulnerabilidad y lanza
NET::ERR_CERT_INVALID, incluso en máquinas sin el parche de Microsoft.