Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-0601 — Exploitation de la CVE CurveBall | Kitploit
Outils/GitHubGitHub/yoanndqr/cve-2020-0601
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationCryptographieTests d'Intrusion
GitHubyoanndqr/cve-2020-0601

CVE-2020-0601

Exploitation de la CVE CurveBall

Voir le dépôt
21il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-0601 : exploitation de la CVE CurveBall

Ce script ruby peut être utilisé pour usurper une autorité de certification légitime et générer un certificat qui sera considéré comme valide pour les ordinateurs Windows affectés par la vulnérabilité CurveBall.

Vous devez obtenir un certificat provenant de l'autorité de certification que vous souhaitez usurper. Ensuite, vous pouvez exécuter le script avec la commande suivante : ruby gen-rogue-cert.rb -in=ca.crt -subj="/C=France/ST=IleDeFrance/L=Paris/O=YoannDqr" -out=cert_rb.p12 -exe=DoNotDebugMe.exe -sh -type=exe -sh | bash

Le script peut être utilisé pour générer des PE signés ainsi que des serveurs TLS.

Liste des options

  • -in : obligatoire ; chemin vers le certificat CA de confiance à usurper

  • -out : obligatoire ; chemin pour stocker le certificat généré

  • -type : obligatoire ; peut être 'exe' pour un certificat de signature de code ou 'tls' pour un certificat d'authentification de serveur et de client

  • -exe : optionnel ; nom de l'exécutable à signer

  • -subj : optionnel ; sujet du certificat généré

  • -sh : indicateur optionnel ; renvoie uniquement la commande bash nécessaire pour utiliser le certificat (ex : ligne de commande pour signer un exécutable)

Technologies utilisées

Le script est basé sur la bibliothèque ruby OpenSSL https://github.com/ruby/openssl.

Il générera une fausse CA à partir de la clé publique trouvée dans le certificat fourni. Ensuite, il générera une demande de signature de certificat et la signera avec le certificat de la fausse CA. Le certificat sera empaqueté dans un fichier pcks12 et enregistré sur votre ordinateur.

Pour ajouter des fonctionnalités comme la génération de certificats TLS, il suffit de modifier les extensions du certificat généré à partir de la demande de signature de certificat.

  • Signature de code : csr_cert.add_extension(extension_factory.create_extension('extendedKeyUsage', 'codeSigning'))
  • Certificat TLS : csr_cert.add_extension(extension_factory.create_extension('extendedKeyUsage', 'serverAuth, clientAuth'))
Télécharger l’outil