Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
badecparams — CVE-2020-0601 के लिए प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/saleemrashid/badecparams
भेद्यता विश्लेषणशोषणवेब सुरक्षाक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंग
GitHubsaleemrashid/badecparams

badecparams

CVE-2020-0601 के लिए प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
661425 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BADECPARAMS

CVE-2020-0601 के लिए प्रूफ ऑफ कॉन्सेप्ट।

Microsoft Edge में www.nsa.gov के लिए विस्तारित सत्यापन प्रमाणपत्र का स्क्रीनशॉट Authenticode डिजिटल हस्ताक्षर के साथ 7-Zip इंस्टॉलर का स्क्रीनशॉट Google Chrome में www.nsa.gov के लिए प्रमाणपत्र का स्क्रीनशॉट

badecparams.py एक मध्यवर्ती प्रमाणपत्र प्राधिकरण उत्पन्न करता है जो कमजोरी का शोषण करता है, फिर Authenticode और TLS प्रमाणपत्र जारी करता है। TLS प्रमाणपत्रों में Microsoft Edge और Internet Explorer में विस्तारित सत्यापन होता है।

httpd.py कमांड लाइन पर प्रदान की गई PEM एन्कोडेड प्रमाणपत्र श्रृंखला का उपयोग करके www उपफ़ोल्डर की सामग्री को HTTPS के माध्यम से प्रस्तुत करता है।

root@kitploit:~
./badecparams.py
./httpd.py localhost.key

संवेदनशील सॉफ्टवेयर

Windows Update संवेदनशील नहीं है क्योंकि यह सार्वजनिक कुंजी पिनिंग और RSA कुंजियों का उपयोग करता है।

नवीनतम Windows Defender एंटीवायरस परिभाषाएँ दुर्भावनापूर्ण Authenticode प्रमाणपत्रों से हस्ताक्षरित निष्पादन योग्य फ़ाइलों का पता लगाती हैं, भले ही मशीनों में Microsoft का पैच न हो।

Microsoft Edge, Internet Explorer और Chromium (और इसके व्युत्पन्न) TLS प्रकार के लिए संवेदनशील हैं। Firefox संवेदनशील नहीं है क्योंकि Mozilla का नेटवर्क सुरक्षा सेवाएँ (NSS) स्पष्ट EC पैरामीटर्स का समर्थन नहीं करता है और प्रमाणपत्र सत्यापन के लिए अपने स्वयं के कार्यान्वयन का उपयोग करता है।

Chrome 79.0.3945.130 कमजोरी को ठीक करता है और NET::ERR_CERT_INVALID फेंकता है, भले ही मशीनों में Microsoft का पैच न हो।

टूल डाउनलोड करें