Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
badecparams — Proof of Concept for CVE-2020-0601 | Kitploit
उपकरण/GitHubGitHub/saleemrashid/badecparams
Vulnerability AnalysisExploitationWeb SecurityCryptographyPenetration Testing
GitHubsaleemrashid/badecparams

badecparams

Proof of Concept for CVE-2020-0601

रिपॉजिटरी देखें
66144 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BADECPARAMS

CVE-2020-0601 के लिए प्रूफ ऑफ कॉन्सेप्ट।

Microsoft Edge में www.nsa.gov के लिए विस्तारित सत्यापन प्रमाणपत्र का स्क्रीनशॉट Authenticode डिजिटल हस्ताक्षर के साथ 7-Zip इंस्टॉलर का स्क्रीनशॉट Google Chrome में www.nsa.gov के लिए प्रमाणपत्र का स्क्रीनशॉट

badecparams.py एक मध्यवर्ती प्रमाणपत्र प्राधिकरण उत्पन्न करता है जो कमजोरी का शोषण करता है, फिर Authenticode और TLS प्रमाणपत्र जारी करता है। TLS प्रमाणपत्रों में Microsoft Edge और Internet Explorer में विस्तारित सत्यापन होता है।

httpd.py कमांड लाइन पर प्रदान की गई PEM एन्कोडेड प्रमाणपत्र श्रृंखला का उपयोग करके www उपफ़ोल्डर की सामग्री को HTTPS के माध्यम से प्रस्तुत करता है।

root@kitploit:~
./badecparams.py
./httpd.py localhost.key

संवेदनशील सॉफ्टवेयर

Windows Update संवेदनशील नहीं है क्योंकि यह सार्वजनिक कुंजी पिनिंग और RSA कुंजियों का उपयोग करता है।

नवीनतम Windows Defender एंटीवायरस परिभाषाएँ दुर्भावनापूर्ण Authenticode प्रमाणपत्रों से हस्ताक्षरित निष्पादन योग्य फ़ाइलों का पता लगाती हैं, भले ही मशीनों में Microsoft का पैच न हो।

Microsoft Edge, Internet Explorer और Chromium (और इसके व्युत्पन्न) TLS प्रकार के लिए संवेदनशील हैं। Firefox संवेदनशील नहीं है क्योंकि Mozilla का नेटवर्क सुरक्षा सेवाएँ (NSS) स्पष्ट EC पैरामीटर्स का समर्थन नहीं करता है और प्रमाणपत्र सत्यापन के लिए अपने स्वयं के कार्यान्वयन का उपयोग करता है।

Chrome 79.0.3945.130 कमजोरी को ठीक करता है और NET::ERR_CERT_INVALID फेंकता है, भले ही मशीनों में Microsoft का पैच न हो।

टूल डाउनलोड करें