
CVE-2020-0601: Windows CryptoAPI Vulnerabilità. (CurveBall/ChainOfFools)
CVE-2020-0601: Conosciuto anche come CurveBall o ChainOffFools, è una vulnerabilità nella Microsoft CryptoApi (specificamente in Crypt32.dll) in cui le firme a curva ellittica (ECDSA) dei certificati non vengono verificate correttamente.
C'è un ottimo articolo sul blog qui che spiega molto bene il problema.
Questo dovrebbe essere utilizzato solo per scopi educativi e di ricerca!
Fornisci all'applicazione console il percorso di un certificato a curva ellittica.
CurveBall.exe 'PathToCA.cer'
Il programma genererà un file .p12 contenente un certificato con la stessa chiave pubblica e lo stesso numero di serie dell'originale, inclusa una chiave.
La chiave e il certificato possono essere estratti dal file .p12 utilizzando openssl con i seguenti comandi
openssl pkcs12 -in Rogue.p12 -nocerts -out CA.key
e
openssl pkcs12 -in Rogue.p12 -clcerts -nokeys -out CA.cer
NOTA: La password predefinita è 'Test1234'.