Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-0601-EXP — Questa risorsa è la ricostruzione da parte dell'autore della vulnerabilità del certificato di firma Microsoft CVE-2020-0601, implementata combinando risorse e articoli correlati. Si consiglia di leggere il blog dell'autore per comprendere l'algoritmo ECC e il meccanismo di verifica di Windows, e di provare a replicare da soli gli esempi di firma del certificato di file eseguibili e di hijacking HTTPS. Come principiante della sicurezza informatica, devo ammettere di essere ancora molto scarso, ma spero di andare avanti. Forza! | Kitploit
Strumenti/GitHubGitHub/eastmountyxz/cve-2020-0601-exp
Analisi delle VulnerabilitàExploitSicurezza WebCrittografiaApprendimento e Formazione
GitHubeastmountyxz/cve-2020-0601-exp

CVE-2020-0601-EXP

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questa risorsa è la ricostruzione da parte dell'autore della vulnerabilità del certificato di firma Microsoft CVE-2020-0601, implementata combinando risorse e articoli correlati. Si consiglia di leggere il blog dell'autore per comprendere l'algoritmo ECC e il meccanismo di verifica di Windows, e di provare a replicare da soli gli esempi di firma del certificato di file eseguibili e di hijacking HTTPS. Come principiante della sicurezza informatica, devo ammettere di essere ancora molto scarso, ma spero di andare avanti. Forza!

3026 anni faRevisionato da Kitploit
Condividi

CVE-2020-0601-EXP

Questa risorsa è la riproduzione da parte dell'autore della vulnerabilità dei certificati di firma Microsoft CVE-2020-0601, realizzata combinando risorse e articoli correlati. Si consiglia di leggerla insieme al blog dell'autore per comprendere l'algoritmo ECC, il meccanismo di verifica di Windows e provare a riprodurre autonomamente esempi di firma di certificati per eseguibili e di hijacking HTTPS. Essendo un principiante della sicurezza informatica, sono davvero una schiappa, ma spero di perseverare. Forza!

Questo articolo presenterà la vulnerabilità dei certificati Microsoft CVE-2020-0601, spiegherà l'algoritmo ECC, il meccanismo di verifica di Windows e come riprodurre l'esempio del certificato di firma degli eseguibili. Spero che questo articolo introduttivo possa esservi utile, e soprattutto auspico che tutti aumentiate la consapevolezza sulla sicurezza, impariate le relative misure di difesa e vi invito a discuterne.


[Serie di autoapprendimento sulla sicurezza informatica] 46. Vulnerabilità dei certificati Microsoft CVE-2020-0601 (Parte 1) Meccanismo di verifica di Windows e riproduzione della firma degli eseguibili


Il 15 gennaio Microsoft ha pubblicato una patch di sicurezza per CVE-2020-0601. La vulnerabilità è stata introdotta da Microsoft durante l'implementazione della verifica dei certificati digitali basata sull'algoritmo di crittografia a curva ellittica (ECC), risiede nel file CryptoAPI.dll e può essere sfruttata per falsificare firme o certificati provenienti da fonti attendibili. Inoltre, a causa delle sue caratteristiche operative, genera molteplici vettori di attacco, con un altissimo valore di sfruttamento e un enorme potenziale distruttivo. Anche Win10 e windows server 2016 & 2019 rientrano nell'ambito di impatto.


Risorse github:
[1] https://github.com/ollypwn/CurveBall
[2] https://github.com/kudelskisecurity/chainoffools
[3] https://github.com/saleemrashid/badecparams

1. Vulnerabilità dei certificati EXE

2. Vulnerabilità dell'hijacking HTTPS

Scarica lo strumento