Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-0601 — Sfruttamento della CVE CurveBall | Kitploit
Strumenti/GitHubGitHub/yoanndqr/cve-2020-0601
Generazione di PayloadAnalisi delle VulnerabilitàAnalisi del CodiceExploitCrittografiaPenetration Testing
GitHubyoanndqr/cve-2020-0601

CVE-2020-0601

Sfruttamento della CVE CurveBall

Vedi Repository
2126 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-0601 : sfruttamento della CVE CurveBall

Questo script ruby può essere utilizzato per falsificare una legittima autorità di certificazione e generare un certificato che sarà considerato valido per i computer Windows affetti dalla vulnerabilità CurveBall.

Devi procurarti un certificato proveniente dall'autorità di certificazione che vuoi falsificare. Poi, puoi eseguire lo script con il seguente comando : ruby gen-rogue-cert.rb -in=ca.crt -subj="/C=France/ST=IleDeFrance/L=Paris/O=YoannDqr" -out=cert_rb.p12 -exe=DoNotDebugMe.exe -sh -type=exe -sh | bash

Lo script può essere utilizzato per generare sia eseguibili PE firmati che server TLS.

Elenco delle opzioni

  • -in : obbligatoria ; percorso del certificato CA attendibile da falsificare

  • -out : obbligatoria ; percorso in cui salvare il certificato generato

  • -type : obbligatoria ; può essere 'exe' per il certificato di firma del codice o 'tls' per il certificato di autenticazione server e client

  • -exe : opzionale ; nome dell'eseguibile da firmare

  • -subj : opzionale ; soggetto del certificato generato

  • -sh : flag opzionale ; restituisce solo il comando bash necessario per utilizzare il certificato (es : riga di comando per firmare un eseguibile)

Tecnologie utilizzate

Lo script si basa sulla libreria OpenSSL di ruby https://github.com/ruby/openssl.

Genera una CA falsa a partire dalla chiave pubblica trovata nel certificato inserito. Poi genera una richiesta di firma del certificato e la firma con il certificato CA falso. Il certificato verrà incluso in un file pcks12 e salvato sul tuo computer.

Scarica lo strumento

Per aggiungere funzionalità come la generazione di certificati TLS, basta modificare le estensioni del certificato generato dalla richiesta di firma del certificato.

  • Firma del codice : csr_cert.add_extension(extension_factory.create_extension('extendedKeyUsage', 'codeSigning'))
  • Certificato TLS : csr_cert.add_extension(extension_factory.create_extension('extendedKeyUsage', 'serverAuth, clientAuth'))