Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
badecparams — CVE-2020-0601 के लिए प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/saleemrashid/badecparams
भेद्यता विश्लेषणशोषणवेब सुरक्षाक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंग
GitHubsaleemrashid/badecparams

badecparams

CVE-2020-0601 के लिए प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
661485 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BADECPARAMS

CVE-2020-0601 के लिए प्रूफ ऑफ कॉन्सेप्ट।

Microsoft Edge में www.nsa.gov के लिए विस्तारित सत्यापन प्रमाणपत्र का स्क्रीनशॉट Authenticode डिजिटल हस्ताक्षर के साथ 7-Zip इंस्टॉलर का स्क्रीनशॉट Google Chrome में www.nsa.gov के लिए प्रमाणपत्र का स्क्रीनशॉट

badecparams.py एक मध्यवर्ती प्रमाणपत्र प्राधिकरण उत्पन्न करता है जो कमजोरी का शोषण करता है, फिर Authenticode और TLS प्रमाणपत्र जारी करता है। TLS प्रमाणपत्रों में Microsoft Edge और Internet Explorer में विस्तारित सत्यापन होता है।

httpd.py कमांड लाइन पर प्रदान की गई PEM एन्कोडेड प्रमाणपत्र श्रृंखला का उपयोग करके www उपफ़ोल्डर की सामग्री को HTTPS के माध्यम से प्रस्तुत करता है।

./badecparams.py
./httpd.py localhost.key

संवेदनशील सॉफ्टवेयर

Windows Update संवेदनशील नहीं है क्योंकि यह सार्वजनिक कुंजी पिनिंग और RSA कुंजियों का उपयोग करता है।

नवीनतम Windows Defender एंटीवायरस परिभाषाएँ दुर्भावनापूर्ण Authenticode प्रमाणपत्रों से हस्ताक्षरित निष्पादन योग्य फ़ाइलों का पता लगाती हैं, भले ही मशीनों में Microsoft का पैच न हो।

Microsoft Edge, Internet Explorer और Chromium (और इसके व्युत्पन्न) TLS प्रकार के लिए संवेदनशील हैं। Firefox संवेदनशील नहीं है क्योंकि Mozilla का नेटवर्क सुरक्षा सेवाएँ (NSS) स्पष्ट EC पैरामीटर्स का समर्थन नहीं करता है और प्रमाणपत्र सत्यापन के लिए अपने स्वयं के कार्यान्वयन का उपयोग करता है।

Chrome 79.0.3945.130 कमजोरी को ठीक करता है और NET::ERR_CERT_INVALID फेंकता है, भले ही मशीनों में Microsoft का पैच न हो।

टूल डाउनलोड करें