Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-0601 — CVE-2020-0601 संसाधनों की चयनित सूची | Kitploit
उपकरण/GitHubGitHub/blueteamsteve/cve-2020-0601
भेद्यता विश्लेषणशोषणक्रिप्टोग्राफीपेपर और शोधलर्निंग और शिक्षाचयनित संसाधन
GitHubblueteamsteve/cve-2020-0601

CVE-2020-0601

CVE-2020-0601 संसाधनों की चयनित सूची

रिपॉजिटरी देखें
1226 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ChainOfFools उर्फ CurveBall उर्फ CVE-2020-0601

CVE-2020-0601 (#ChainOfFools | #CurveBall) संसाधनों का संग्रह

सामान्य

NSA सलाह से एक सारांश बताता है।

NSA ने Microsoft Windows®1 क्रिप्टोग्राफ़िक कार्यक्षमता को प्रभावित करने वाली एक गंभीर भेद्यता (CVE-2020-0601) की खोज की है। प्रमाणपत्र सत्यापन भेद्यता एक हमलावर को यह कमजोर करने की अनुमति देती है कि विंडोज़ क्रिप्टोग्राफ़िक ट्रस्ट को कैसे सत्यापित करता है और रिमोट कोड निष्पादन को सक्षम कर सकता है। यह भेद्यता विंडोज़ 10 और विंडोज़ सर्वर 2016/2019 के साथ-साथ उन अनुप्रयोगों को प्रभावित करती है जो ट्रस्ट कार्यक्षमता के लिए विंडोज़ पर निर्भर हैं। भेद्यता के शोषण से हमलावरों को विश्वसनीय नेटवर्क कनेक्शन को हराने और वैध रूप से विश्वसनीय संस्थाओं के रूप में प्रकट होते हुए निष्पादन योग्य कोड वितरित करने की अनुमति मिलती है। ट्रस्ट के सत्यापन को प्रभावित करने वाले उदाहरणों में शामिल हैं:

  • HTTPS कनेक्शन
  • हस्ताक्षरित फ़ाइलें और ईमेल
  • उपयोगकर्ता-मोड प्रक्रियाओं के रूप में लॉन्च किया गया हस्ताक्षरित निष्पादन योग्य कोड

ब्लॉग और स्पष्टीकरण

Kudelski Security से वॉकथ्रू और PoC डेमो

  • https://research.kudelskisecurity.com/2020/01/15/cve-2020-0601-the-chainoffools-attack-explained-with-poc/

Ken Whyte से गहन ब्लॉग

  • https://blog.lessonslearned.org/chain-of-fools/

Hacker News चर्चा

  • https://news.ycombinator.com/item?id=22048619

Tal Be'ery टिप्पणी

  • https://medium.com/zengo/win10-crypto-vulnerability-cheating-in-elliptic-curve-billiards-2-69b45f2dcab6

प्रूफ ऑफ कॉन्सेप्ट

Kudelski Securitry python PoC

  • https://github.com/kudelskisecurity/chainoffools

Ollypwn ruby PoC

  • https://github.com/ollypwn/cve-2020-0601

MitM या फ़िशिंग के लिए नकली GitHub प्रमाणपत्र का उदाहरण

  • https://twitter.com/saleemrash1d/status/1217495681230954506

AV डिटेक्शन कम करने वाले हस्ताक्षरित मैलवेयर का उदाहरण

  • https://twitter.com/RedDrip7/status/1217771072180801537

पहचान

Tal Be'ery से तीसरा CurveBall ब्लॉग जो Wireshark नेटवर्क डिटेक्शन का वर्णन करता है

  • https://medium.com/zengo/hitting-a-curveball-like-a-pro-129c1dca427c

Microsoft ने CveEventWrite फ़ंक्शन के माध्यम से संदिग्ध शोषण का प्रयास होने पर एक इवेंट लॉग संदेश जारी किया है

  • https://docs.microsoft.com/en-us/windows/win32/api/securitybaseapi/nf-securitybaseapi-cveeventwrite

Matt Graeber ने होस्ट EDR डिटेक्शन के लिए एक PowerShell वन-लाइनर तैयार किया है

root@kitploit:~
Get-WinEvent -FilterHashtable @{ LogName = 'Application'; Id = 1; ProviderName = 'Microsoft-Windows-Audit-CVE' } | select -Property * -ExcludeProperty MachineName, UserId

Florian Roth से एक Sigma SIEM नियम, जो Microsoft इवेंट लॉग पर आधारित है और कई SIEM टूल्स में उपयोग के लिए है Sigma Rule

0xxon द्वारा Zeekurity नेटवर्क मॉर्निंग टूल के लिए एक डिटेक्शन, जो प्रमाणपत्रों में कस्टम ECC जनरेटर देखे जाने पर अलर्ट करता है

  • https://twitter.com/0xxon/status/1217288808443441152
  • https://github.com/0xxon/cve-2020-0601

सलाहकारियां

  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601
  • https://www.cisecurity.org/advisory/a-vulnerability-in-the-microsoft-cryptographic-library-crypt32dll-could-allow-for-remote-code-execution_2020-005/
  • https://www.us-cert.gov/ncas/alerts/aa20-014a
  • https://www.cisa.gov/blog/2020/01/14/windows-vulnerabilities-require-immediate-attention
  • https://kb.cert.org/vuls/id/849224/
  • https://cyber.dhs.gov/ed/20-02/
  • https://media.defense.gov/2020/Jan/14/2002234275/-1/-1/0/CSA-WINDOWS-10-CRYPT-LIB-20190114.PDF
टूल डाउनलोड करें