Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
badecparams — Prueba de concepto para CVE-2020-0601 | Kitploit
Herramientas/GitHubGitHub/saleemrashid/badecparams
Análisis de VulnerabilidadesExplotaciónSeguridad WebCriptografíaPruebas de Penetración
GitHubsaleemrashid/badecparams

badecparams

Prueba de concepto para CVE-2020-0601

Ver Repositorio
6614hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

BADECPARAMS

Prueba de concepto para CVE-2020-0601.

Captura de pantalla del certificado de Validación Extendida para www.nsa.gov en Microsoft Edge Captura de pantalla del instalador de 7-Zip con firma digital Authenticode Captura de pantalla del certificado para www.nsa.gov en Google Chrome

badecparams.py genera una autoridad de certificación intermedia que explota la vulnerabilidad y luego emite certificados Authenticode y TLS Los certificados TLS tienen Validación Extendida en Microsoft Edge e Internet Explorer.

httpd.py sirve el contenido de la subcarpeta www a través de HTTPS, utilizando la cadena de certificados codificada en PEM proporcionada en la línea de comandos.

root@kitploit:~
./badecparams.py
./httpd.py localhost.key

Software vulnerable

Windows Update no es vulnerable porque utiliza fijación de clave pública y claves RSA.

Las definiciones antivirus más recientes de Windows Defender detectan ejecutables firmados con certificados Authenticode maliciosos, incluso en máquinas sin el parche de Microsoft.

Microsoft Edge, Internet Explorer y Chromium (y derivados) son vulnerables a la variante TLS. Firefox no es vulnerable porque Network Security Services (NSS) de Mozilla no admite parámetros EC explícitos y usa su propia implementación para la verificación de certificados.

Chrome 79.0.3945.130 corrige la vulnerabilidad y lanza NET::ERR_CERT_INVALID, incluso en máquinas sin el parche de Microsoft.

Descargar herramienta