Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-0601-EXP — Cette ressource reproduit la vulnérabilité de certificat de signature de Microsoft CVE-2020-0601, en combinant les ressources et articles pertinents. Il est recommandé de lire le blog de l'auteur pour comprendre l'algorithme ECC, le mécanisme de validation de Windows, et d'essayer de reproduire vous-même des exemples de certificat de signature de fichier exécutable et de détournement HTTPS. En tant que débutant en cybersécurité, je suis vraiment novice, mais j'espère persévérer, courage ! | Kitploit
Outils/GitHubGitHub/eastmountyxz/cve-2020-0601-exp
Analyse des VulnérabilitésExploitationSécurité WebCryptographieApprentissage et Éducation
GitHubeastmountyxz/cve-2020-0601-exp

CVE-2020-0601-EXP

Voir le dépôt
3022il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Cette ressource reproduit la vulnérabilité de certificat de signature de Microsoft CVE-2020-0601, en combinant les ressources et articles pertinents. Il est recommandé de lire le blog de l'auteur pour comprendre l'algorithme ECC, le mécanisme de validation de Windows, et d'essayer de reproduire vous-même des exemples de certificat de signature de fichier exécutable et de détournement HTTPS. En tant que débutant en cybersécurité, je suis vraiment novice, mais j'espère persévérer, courage !

Partager

CVE-2020-0601-EXP

Cette ressource est une reproduction par l'auteur de la vulnérabilité de certificat de signature Microsoft CVE-2020-0601, réalisée en combinant des ressources et articles connexes. Je recommande de consulter le blog de l'auteur pour comprendre l'algorithme ECC, le mécanisme de vérification de Windows, et d'essayer de reproduire vous-même des exemples de signature de certificat de fichier exécutable et de détournement HTTPS. En tant que débutant en cybersécurité, j'avoue être encore très novice, mais j'espère persévérer, courage !

Cet article partagera la vulnérabilité de certificat Microsoft CVE-2020-0601, expliquera l'algorithme ECC, le mécanisme de vérification de Windows, et reproduira un exemple de signature de certificat de fichier exécutable. J'espère que cet article de base vous sera utile, et surtout que vous renforcerez votre sensibilisation à la sécurité, apprendrez les mesures de protection correspondantes, et que vous discuterez également.


[ série d'auto-apprentissage en cybersécurité] 46. Vulnérabilité de certificat Microsoft CVE-2020-0601 (partie 1) : Mécanisme de vérification Windows et reproduction de signature de fichier exécutable](https://blog.csdn.net/Eastmount/article/details/104335673)


Le 15 janvier, Microsoft a publié un correctif de sécurité pour CVE-2020-0601. Cette vulnérabilité provient de l'implémentation par Microsoft de l'algorithme de chiffrement à courbe elliptique (ECC) dans la vérification des certificats numériques, située dans le fichier CryptoAPI.dll. Elle peut être exploitée pour falsifier des signatures ou certificats provenant de sources de confiance, et en raison de ses caractéristiques métier, elle peut donner lieu à de multiples vecteurs d'attaque, avec une valeur d'exploitation très élevée et un potentiel destructeur énorme. Win10 ainsi que Windows Server 2016 et 2019 sont également concernés.


ressources github :
[1] https://github.com/ollypwn/CurveBall
[2] https://github.com/kudelskisecurity/chainoffools
[3] https://github.com/saleemrashid/badecparams


1. Vulnérabilité de certificat EXE

2. Vulnérabilité de détournement HTTPS

Télécharger l’outil