
Proof of Concept for CVE-2020-0601
CVE-2020-0601 के लिए प्रूफ ऑफ कॉन्सेप्ट।

badecparams.py एक मध्यवर्ती प्रमाणपत्र प्राधिकरण उत्पन्न करता है जो कमजोरी का शोषण करता है, फिर Authenticode और TLS प्रमाणपत्र जारी करता है। TLS प्रमाणपत्रों में Microsoft Edge और Internet Explorer में विस्तारित सत्यापन होता है।
httpd.py कमांड लाइन पर प्रदान की गई PEM एन्कोडेड प्रमाणपत्र श्रृंखला का उपयोग करके www उपफ़ोल्डर की सामग्री को HTTPS के माध्यम से प्रस्तुत करता है।
./badecparams.py
./httpd.py localhost.key
Windows Update संवेदनशील नहीं है क्योंकि यह सार्वजनिक कुंजी पिनिंग और RSA कुंजियों का उपयोग करता है।
नवीनतम Windows Defender एंटीवायरस परिभाषाएँ दुर्भावनापूर्ण Authenticode प्रमाणपत्रों से हस्ताक्षरित निष्पादन योग्य फ़ाइलों का पता लगाती हैं, भले ही मशीनों में Microsoft का पैच न हो।
Microsoft Edge, Internet Explorer और Chromium (और इसके व्युत्पन्न) TLS प्रकार के लिए संवेदनशील हैं। Firefox संवेदनशील नहीं है क्योंकि Mozilla का नेटवर्क सुरक्षा सेवाएँ (NSS) स्पष्ट EC पैरामीटर्स का समर्थन नहीं करता है और प्रमाणपत्र सत्यापन के लिए अपने स्वयं के कार्यान्वयन का उपयोग करता है।
Chrome 79.0.3945.130 कमजोरी को ठीक करता है और NET::ERR_CERT_INVALID फेंकता है, भले ही मशीनों में Microsoft का पैच न हो।