
CVE-2020-0601: Windows CryptoAPI भेद्यता। (CurveBall/ChainOfFools)
CVE-2020-0601: जिसे CurveBall या ChainOffFools के नाम से भी जाना जाता है, Microsoft CryptoApi (विशेष रूप से Crypt32.dll) में एक भेद्यता है, जहाँ प्रमाणपत्रों के elliptic curve हस्ताक्षर (ECDSA) सही ढंग से सत्यापित नहीं होते हैं।
इस मुद्दे को बहुत स्पष्टता से समझाने वाली एक बहुत अच्छी ब्लॉग पोस्ट यहाँ उपलब्ध है।
यह केवल शैक्षिक और शोध उद्देश्यों के लिए इस्तेमाल किया जाना चाहिए!
कंसोल एप्लिकेशन को एक elliptic curve प्रमाणपत्र का पथ प्रदान करें।
CurveBall.exe 'PathToCA.cer'
यह प्रोग्राम एक .p12 फ़ाइल आउटपुट करेगा जिसमें एक प्रमाणपत्र होगा, जिसमें मूल प्रमाणपत्र के समान सार्वजनिक कुंजी (public key) और क्रमांक (serial number) होगा, साथ ही एक कुंजी भी शामिल होगी।
कुंजी और प्रमाणपत्र को .p12 से openssl की सहायता से निम्नलिखित कमांड्स द्वारा निकाला जा सकता है
openssl pkcs12 -in Rogue.p12 -nocerts -out CA.key
और
openssl pkcs12 -in Rogue.p12 -clcerts -nokeys -out CA.cer
नोट: डिफ़ॉल्ट पासवर्ड 'Test1234' है।