Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
badecparams — Prova di concetto per CVE-2020-0601 | Kitploit
Strumenti/GitHubGitHub/saleemrashid/badecparams
Analisi delle VulnerabilitàExploitSicurezza WebCrittografiaPenetration Testing
GitHubsaleemrashid/badecparams

badecparams

Prova di concetto per CVE-2020-0601

Vedi Repository
66144 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BADECPARAMS

Proof of Concept per CVE-2020-0601.

Screenshot of Extended Validation certificate for www.nsa.gov in Microsoft Edge Screenshot of 7-Zip installer with Authenticode digital signature Screenshot of certificate for www.nsa.gov in Google Chrome

badecparams.py genera un'autorità di certificazione intermedia che sfrutta la vulnerabilità, quindi emette certificati Authenticode e TLS. I certificati TLS hanno la convalida estesa in Microsoft Edge e Internet Explorer.

httpd.py serve i contenuti della sottocartella www tramite HTTPS, utilizzando la catena di certificati codificati in PEM fornita dalla riga di comando.

root@kitploit:~
./badecparams.py
./httpd.py localhost.key

Software Vulnerabile

Windows Update non è vulnerabile perché utilizza il pinning della chiave pubblica e chiavi RSA.

Le ultime definizioni antivirus di Windows Defender rilevano eseguibili firmati con certificati Authenticode malintenzionati, anche su macchine senza la patch di Microsoft.

Microsoft Edge, Internet Explorer e Chromium (e derivati) sono vulnerabili alla variante TLS. Firefox non è vulnerabile perché i Network Security Services (NSS) di Mozilla non supportano parametri EC espliciti e utilizzano una propria implementazione per la verifica dei certificati.

Chrome 79.0.3945.130 corregge la vulnerabilità e lancia NET::ERR_CERT_INVALID, anche su macchine senza la patch di Microsoft.

Scarica lo strumento