Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-0601 — CurveBall CVE शोषण | Kitploit
उपकरण/GitHubGitHub/yoanndqr/cve-2020-0601
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंग
GitHubyoanndqr/cve-2020-0601

CVE-2020-0601

CurveBall CVE शोषण

रिपॉजिटरी देखें
2126 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-0601 : CurveBall CVE शोषण

यह रूबी स्क्रिप्ट एक वैध प्रमाणपत्र प्राधिकरण (सर्टिफिकेट अथॉरिटी) का रूप धारण करने और एक ऐसा प्रमाणपत्र उत्पन्न करने के लिए उपयोग की जा सकती है जो CurveBall भेद्यता से प्रभावित विंडोज कंप्यूटर के लिए वैध माना जाएगा।

आपको उस प्रमाणपत्र प्राधिकरण से एक प्रमाणपत्र प्राप्त करना होगा जिसका आप रूप धारण करना चाहते हैं। फिर, आप निम्नलिखित कमांड के साथ स्क्रिप्ट चला सकते हैं: ruby gen-rogue-cert.rb -in=ca.crt -subj="/C=France/ST=IleDeFrance/L=Paris/O=YoannDqr" -out=cert_rb.p12 -exe=DoNotDebugMe.exe -sh -type=exe -sh | bash

स्क्रिप्ट का उपयोग हस्ताक्षरित PE फ़ाइलों के साथ-साथ TLS सर्वर उत्पन्न करने के लिए भी किया जा सकता है।

विकल्पों की सूची

  • -in : अनिवार्य; रूप धारण करने के लिए विश्वसनीय CA प्रमाणपत्र का पथ

  • -out : अनिवार्य; उत्पन्न प्रमाणपत्र को संग्रहीत करने का पथ

  • -type : अनिवार्य; 'exe' (कोड हस्ताक्षर प्रमाणपत्र) या 'tls' (सर्वर और क्लाइंट प्रमाणीकरण प्रमाणपत्र) हो सकता है

  • -exe : वैकल्पिक; हस्ताक्षर करने के लिए निष्पादन योग्य का नाम

  • -subj : वैकल्पिक; उत्पन्न प्रमाणपत्र का विषय

  • -sh : ध्वज वैकल्पिक; केवल प्रमाणपत्र का उपयोग करने के लिए आवश्यक bash कमांड लौटाएं (उदाहरण: निष्पादन योग्य पर हस्ताक्षर करने की कमांड लाइन)

प्रयुक्त प्रौद्योगिकियाँ

यह स्क्रिप्ट रूबी OpenSSL लाइब्रेरी https://github.com/ruby/openssl पर आधारित है।

यह इनपुट किए गए प्रमाणपत्र में मिली सार्वजनिक कुंजी से एक नकली CA उत्पन्न करेगा। फिर, यह एक प्रमाणपत्र हस्ताक्षर अनुरोध (CSR) उत्पन्न करेगा और उसे नकली CA प्रमाणपत्र से हस्ताक्षरित करेगा। प्रमाणपत्र को pcks12 फ़ाइल में पैक किया जाएगा और आपके कंप्यूटर पर सहेजा जाएगा।

टूल डाउनलोड करें

TLS प्रमाणपत्र उत्पन्न करने जैसी सुविधाएँ जोड़ने के लिए, प्रमाणपत्र हस्ताक्षर अनुरोध से उत्पन्न प्रमाणपत्र के एक्सटेंशन को संशोधित करें।

  • कोड हस्ताक्षर : csr_cert.add_extension(extension_factory.create_extension('extendedKeyUsage', 'codeSigning'))
  • TLS प्रमाणपत्र : csr_cert.add_extension(extension_factory.create_extension('extendedKeyUsage', 'serverAuth, clientAuth'))