Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-0601 — 厳選されたCVE-2020-0601リソース一覧 | Kitploit
ツール/GitHubGitHub/blueteamsteve/cve-2020-0601
脆弱性分析エクスプロイト暗号化論文と研究学習と教育厳選リソース
GitHubblueteamsteve/cve-2020-0601

CVE-2020-0601

厳選されたCVE-2020-0601リソース一覧

リポジトリを見る
1226年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ChainOfFools 別名 CurveBall 別名 CVE-2020-0601

CVE-2020-0601(#ChainOfFools | #CurveBall)リソースのコレクション

概要

次の要約はNSA advisoryからのものです。

NSAは、Microsoft Windows®1の暗号機能に影響を与える重大な脆弱性(CVE-2020-0601)を発見しました。この証明書検証の脆弱性により、攻撃者はWindowsが暗号信頼を検証する方法を損ない、リモートコード実行を可能にする可能性があります。この脆弱性はWindows 10およびWindows Server 2016/2019、ならびに信頼機能をWindowsに依存するアプリケーションに影響します。この脆弱性を悪用すると、攻撃者は信頼できるネットワーク接続を無効化し、正当に信頼されたエンティティとして見える形で実行可能コードを配信できます。信頼の検証に影響を与える可能性のある例は次のとおりです。

  • HTTPS接続
  • 署名付きファイルと電子メール
  • ユーザーモードプロセスとして起動される署名付き実行可能コード

ブログと解説

Kudelski SecurityによるウォークスルーとPoCデモ

  • https://research.kudelskisecurity.com/2020/01/15/cve-2020-0601-the-chainoffools-attack-explained-with-poc/

Ken Whyteによる詳細ブログ

  • https://blog.lessonslearned.org/chain-of-fools/

Hacker Newsディスカッション

  • https://news.ycombinator.com/item?id=22048619

Tal Be'eryの解説

  • https://medium.com/zengo/win10-crypto-vulnerability-cheating-in-elliptic-curve-billiards-2-69b45f2dcab6

概念実証(PoC)

Kudelski SecurityのPython PoC

  • https://github.com/kudelskisecurity/chainoffools

OllypwnのRuby PoC

  • https://github.com/ollypwn/cve-2020-0601

MitMまたはフィッシング用の偽のGitHub証明書の例

  • https://twitter.com/saleemrash1d/status/1217495681230954506

AV検出を低下させる署名付きマルウェアの例

  • https://twitter.com/RedDrip7/status/1217771072180801537

検出

Tal Be'eryによる3番目のCurveBallブログ、Wiresharkネットワーク検出について説明

  • https://medium.com/zengo/hitting-a-curveball-like-a-pro-129c1dca427c

Microsoftは、CveEventWrite関数を介して疑わしい悪用が試みられた場合のイベントログメッセージをリリースしました。

  • https://docs.microsoft.com/en-us/windows/win32/api/securitybaseapi/nf-securitybaseapi-cveeventwrite

Matt Graeberは、ホストEDR検出用のPowerShellワンライナーを作成しました。

root@kitploit:~
Get-WinEvent -FilterHashtable @{ LogName = 'Application'; Id = 1; ProviderName = 'Microsoft-Windows-Audit-CVE' } | select -Property * -ExcludeProperty MachineName, UserId

Florian RothによるSigma SIEMルール。複数のSIEMツールで使用され、Microsoftイベントログに基づいています。 Sigma Rule

0xxonによる検出。Zeekurity network morning tool用で、証明書内でカスタムECCジェネレータが観測された場合に警告します。

  • https://twitter.com/0xxon/status/1217288808443441152
  • https://github.com/0xxon/cve-2020-0601

勧告

  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601
  • https://www.cisecurity.org/advisory/a-vulnerability-in-the-microsoft-cryptographic-library-crypt32dll-could-allow-for-remote-code-execution_2020-005/
  • https://www.us-cert.gov/ncas/alerts/aa20-014a
  • https://www.cisa.gov/blog/2020/01/14/windows-vulnerabilities-require-immediate-attention
  • https://kb.cert.org/vuls/id/849224/
  • https://cyber.dhs.gov/ed/20-02/
  • https://media.defense.gov/2020/Jan/14/2002234275/-1/-1/0/CSA-WINDOWS-10-CRYPT-LIB-20190114.PDF
ツールをダウンロード