Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-0601 — CurveBall CVE explotación | Kitploit
Herramientas/GitHubGitHub/yoanndqr/cve-2020-0601
Generación de PayloadsAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónCriptografíaPruebas de Penetración
GitHubyoanndqr/cve-2020-0601

CVE-2020-0601

CurveBall CVE explotación

Ver Repositorio
212hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-0601 : Explotación de CVE CurveBall

Este script de Ruby se puede utilizar para suplantar una autoridad de certificación legítima y generar un certificado que será considerado válido para equipos Windows afectados por la vulnerabilidad CurveBall.

Necesitas obtener un certificado proveniente de la autoridad de certificación que quieras suplantar. Luego, puedes ejecutar el script con el siguiente comando: ruby gen-rogue-cert.rb -in=ca.crt -subj="/C=France/ST=IleDeFrance/L=Paris/O=YoannDqr" -out=cert_rb.p12 -exe=DoNotDebugMe.exe -sh -type=exe -sh | bash

El script se puede utilizar para generar ejecutables PE firmados, así como certificados para servidores TLS.

Lista de opciones

  • -in : obligatorio ; ruta al certificado CA de confianza a suplantar

  • -out : obligatorio ; ruta para almacenar el certificado generado

  • -type : obligatorio ; puede ser 'exe' para certificado de firma de código o 'tls' para certificado de autenticación de servidor y cliente

  • -exe : opcional ; nombre del ejecutable a firmar

  • -subj : opcional ; asunto del certificado generado

  • -sh : flag opcional ; devuelve solo el comando bash necesario para usar el certificado (ej : línea de comandos para firmar un ejecutable)

Tecnologías Utilizadas

El script se basa en la librería OpenSSL de Ruby https://github.com/ruby/openssl.

Generará una CA falsa a partir de la clave pública encontrada en el certificado de entrada. Luego, generará una solicitud de firma de certificado y la firmará con el certificado CA falso. El certificado se empaquetará en un archivo pcks12 y se guardará en tu equipo.

Descargar herramienta

Para añadir funciones como la generación de certificados TLS, solo modifica las extensiones del certificado generado a partir de la solicitud de firma de certificado.

  • Firma de código : csr_cert.add_extension(extension_factory.create_extension('extendedKeyUsage', 'codeSigning'))
  • Certificado TLS : csr_cert.add_extension(extension_factory.create_extension('extendedKeyUsage', 'serverAuth, clientAuth'))