Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
badecparams — Proof of Concept for CVE-2020-0601 | Kitploit
Outils/GitHubGitHub/saleemrashid/badecparams
Vulnerability AnalysisExploitationWeb SecurityCryptographyPenetration Testing
GitHubsaleemrashid/badecparams

badecparams

Proof of Concept for CVE-2020-0601

Voir le dépôt
6614il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

BADECPARAMS

Preuve de concept pour CVE-2020-0601.

Capture d'écran du certificat de validation étendue pour www.nsa.gov dans Microsoft Edge Capture d'écran de l'installateur 7-Zip avec signature numérique Authenticode Capture d'écran du certificat pour www.nsa.gov dans Google Chrome

badecparams.py génère une autorité de certification intermédiaire qui exploite la vulnérabilité, puis émet des certificats Authenticode et TLS. Les certificats TLS ont une validation étendue dans Microsoft Edge et Internet Explorer.

httpd.py sert le contenu du sous-dossier www via HTTPS, en utilisant la chaîne de certificats encodée en PEM fournie en ligne de commande.

root@kitploit:~
./badecparams.py
./httpd.py localhost.key

Logiciels vulnérables

Windows Update n'est pas vulnérable car il utilise l'épinglage de clé publique et des clés RSA.

Les dernières définitions antivirus de Windows Defender détectent les exécutables signés avec des certificats Authenticode malveillants, même sur les machines sans le correctif de Microsoft.

Microsoft Edge, Internet Explorer et Chromium (et ses dérivés) sont vulnérables à la variante TLS. Firefox n'est pas vulnérable car les Network Security Services (NSS) de Mozilla ne prennent pas en charge les paramètres EC explicites et utilisent leur propre implémentation pour la vérification des certificats.

Chrome 79.0.3945.130 corrige la vulnérabilité et génère NET::ERR_CERT_INVALID, même sur les machines sans le correctif de Microsoft.

Télécharger l’outil