Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-0601 — Elenco curato di risorse per CVE-2020-0601 | Kitploit
Strumenti/GitHubGitHub/blueteamsteve/cve-2020-0601
Analisi delle VulnerabilitàExploitCrittografiaPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubblueteamsteve/cve-2020-0601

CVE-2020-0601

Elenco curato di risorse per CVE-2020-0601

Vedi Repository
1226 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ChainOfFools noto come CurveBall noto come CVE-2020-0601

Raccolta di risorse su CVE-2020-0601 (#ChainOfFools | #CurveBall)

Generale

Un riepilogo dell'avviso NSA afferma.

La NSA ha scoperto una vulnerabilità critica (CVE-2020-0601) che interessa la funzionalità crittografica di Microsoft Windows®1. La vulnerabilità di convalida dei certificati consente a un attaccante di minare il modo in cui Windows verifica la fiducia crittografica e può consentire l'esecuzione remota di codice. La vulnerabilità interessa Windows 10 e Windows Server 2016/2019, così come le applicazioni che si affidano a Windows per la funzionalità di fiducia. Lo sfruttamento della vulnerabilità consente agli attaccanti di eludere le connessioni di rete fidate e fornire codice eseguibile apparendo come entità legittimamente fidate. Esempi in cui la convalida della fiducia può essere compromessa includono:

  • Connessioni HTTPS
  • File e email firmati
  • Codice eseguibile firmato avviato come processi in modalità utente

Blog e Spiegazioni

Walkthrough e dimostrazione PoC di Kudelski Security

  • https://research.kudelskisecurity.com/2020/01/15/cve-2020-0601-the-chainoffools-attack-explained-with-poc/

Blog approfondito di Ken Whyte

  • https://blog.lessonslearned.org/chain-of-fools/

Discussione su Hacker News

  • https://news.ycombinator.com/item?id=22048619
Scarica lo strumento

Commento di Tal Be'ery

  • https://medium.com/zengo/win10-crypto-vulnerability-cheating-in-elliptic-curve-billiards-2-69b45f2dcab6

Prove di Concetto

PoC Python di Kudelski Security

  • https://github.com/kudelskisecurity/chainoffools

PoC Ruby di Ollypwn

  • https://github.com/ollypwn/cve-2020-0601

Esempio di certificato GitHub falso per MitM o phishing

  • https://twitter.com/saleemrash1d/status/1217495681230954506

Esempio di malware firmato che riduce le rilevazioni AV

  • https://twitter.com/RedDrip7/status/1217771072180801537

Rilevamenti

Terzo blog su CurveBall di Tal Be'ery che descrive rilevamenti di rete con Wireshark

  • https://medium.com/zengo/hitting-a-curveball-like-a-pro-129c1dca427c

Microsoft ha rilasciato un messaggio di registro eventi quando si tenta un sospetto sfruttamento tramite la funzione CveEventWrite

  • https://docs.microsoft.com/en-us/windows/win32/api/securitybaseapi/nf-securitybaseapi-cveeventwrite

Matt Graeber ha prodotto un one-liner PowerShell per il rilevamento EDR host

root@kitploit:~
Get-WinEvent -FilterHashtable @{ LogName = 'Application'; Id = 1; ProviderName = 'Microsoft-Windows-Audit-CVE' } | select -Property * -ExcludeProperty MachineName, UserId

Una regola Sigma SIEM di Florian Roth per l'uso in molteplici strumenti SIEM e basata sul registro eventi Microsoft Regola Sigma

Un rilevamento di 0xxon per lo strumento di monitoraggio di rete Zeekurity per avvisare quando generatori ECC personalizzati vengono osservati nei certificati

  • https://twitter.com/0xxon/status/1217288808443441152
  • https://github.com/0xxon/cve-2020-0601

Avvisi

  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601
  • https://www.cisecurity.org/advisory/a-vulnerability-in-the-microsoft-cryptographic-library-crypt32dll-could-allow-for-remote-code-execution_2020-005/
  • https://www.us-cert.gov/ncas/alerts/aa20-014a
  • https://www.cisa.gov/blog/2020/01/14/windows-vulnerabilities-require-immediate-attention
  • https://kb.cert.org/vuls/id/849224/
  • https://cyber.dhs.gov/ed/20-02/
  • https://media.defense.gov/2020/Jan/14/2002234275/-1/-1/0/CSA-WINDOWS-10-CRYPT-LIB-20190114.PDF