Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-0601 — Liste organisée de ressources sur CVE-2020-0601 | Kitploit
Outils/GitHubGitHub/blueteamsteve/cve-2020-0601
Analyse des VulnérabilitésExploitationCryptographieArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubblueteamsteve/cve-2020-0601

CVE-2020-0601

Liste organisée de ressources sur CVE-2020-0601

Voir le dépôt
122il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Chaîne des Fools alias CurveBall alias CVE-2020-0601

Collection de ressources sur CVE-2020-0601 (#ChainOfFools | #CurveBall)

Général

Un résumé de l'avis de la NSA indique.

La NSA a découvert une vulnérabilité critique (CVE-2020-0601) affectant les fonctionnalités cryptographiques de Microsoft Windows®1. La vulnérabilité de validation de certificat permet à un attaquant de compromettre la manière dont Windows vérifie la confiance cryptographique et peut permettre l'exécution de code à distance. La vulnérabilité affecte Windows 10 et Windows Server 2016/2019, ainsi que les applications qui s'appuient sur Windows pour la fonctionnalité de confiance. L'exploitation de la vulnérabilité permet aux attaquants de contourner les connexions réseau de confiance et de livrer du code exécutable en apparaissant comme des entités légitimes. Les exemples où la validation de la confiance peut être impactée incluent :

  • Connexions HTTPS
  • Fichiers et e-mails signés
  • Code exécutable signé exécuté en tant que processus en mode utilisateur

Blogs et Explications

Guide pas à pas et démonstration PoC de Kudelski Security

  • https://research.kudelskisecurity.com/2020/01/15/cve-2020-0601-the-chainoffools-attack-explained-with-poc/

Blog détaillé de Ken Whyte

  • https://blog.lessonslearned.org/chain-of-fools/

Discussion sur Hacker News

  • https://news.ycombinator.com/item?id=22048619
Télécharger l’outil

Commentaire de Tal Be'ery

  • https://medium.com/zengo/win10-crypto-vulnerability-cheating-in-elliptic-curve-billiards-2-69b45f2dcab6

Preuves de Concept

PoC Python de Kudelski Security

  • https://github.com/kudelskisecurity/chainoffools

PoC Ruby d'Ollypwn

  • https://github.com/ollypwn/cve-2020-0601

Exemple de faux certificat GitHub pour MitM ou phishing

  • https://twitter.com/saleemrash1d/status/1217495681230954506

Exemple de malware signé réduisant les détections AV

  • https://twitter.com/RedDrip7/status/1217771072180801537

Détections

3e blog CurveBall de Tal Be'ery décrivant les détections réseau Wireshark

  • https://medium.com/zengo/hitting-a-curveball-like-a-pro-129c1dca427c

Microsoft a publié un message de journal d'événements lorsqu'une exploitation suspectée est tentée via la fonction CveEventWrite

  • https://docs.microsoft.com/en-us/windows/win32/api/securitybaseapi/nf-securitybaseapi-cveeventwrite

Matt Graeber a produit une commande PowerShell oneliner pour la détection EDR sur l'hôte

root@kitploit:~
Get-WinEvent -FilterHashtable @{ LogName = 'Application'; Id = 1; ProviderName = 'Microsoft-Windows-Audit-CVE' } | select -Property * -ExcludeProperty MachineName, UserId

Une règle Sigma SIEM de Florian Roth pour une utilisation dans plusieurs outils SIEM et basée sur le journal des événements Microsoft Sigma Rule

Une détection par 0xxon pour l'outil réseau Zeekurity afin d'alerter lorsque des générateurs ECC personnalisés sont observés dans les certificats

  • https://twitter.com/0xxon/status/1217288808443441152
  • https://github.com/0xxon/cve-2020-0601

Avis de sécurité

  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601
  • https://www.cisecurity.org/advisory/a-vulnerability-in-the-microsoft-cryptographic-library-crypt32dll-could-allow-for-remote-code-execution_2020-005/
  • https://www.us-cert.gov/ncas/alerts/aa20-014a
  • https://www.cisa.gov/blog/2020/01/14/windows-vulnerabilities-require-immediate-attention
  • https://kb.cert.org/vuls/id/849224/
  • https://cyber.dhs.gov/ed/20-02/
  • https://media.defense.gov/2020/Jan/14/2002234275/-1/-1/0/CSA-WINDOWS-10-CRYPT-LIB-20190114.PDF