Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-0601-EXP — このリソースは、著者がマイクロソフトの署名証明書の脆弱性CVE-2020-0601を再現し、関連リソースや記事と組み合わせて実装したものです。著者のブログと合わせて、ECCアルゴリズムやWindowsの検証メカニズムを理解し、自分自身で実行ファイル署名証明書やHTTPSハイジャックの例を再現してみることをお勧めします。サイバーセキュリティの初心者として、自分は確かに未熟ですが、これからも頑張り続けたいと思います! | Kitploit
ツール/GitHubGitHub/eastmountyxz/cve-2020-0601-exp
脆弱性分析エクスプロイトウェブセキュリティ暗号化学習と教育
GitHubeastmountyxz/cve-2020-0601-exp

CVE-2020-0601-EXP

このリソースは、著者がマイクロソフトの署名証明書の脆弱性CVE-2020-0601を再現し、関連リソースや記事と組み合わせて実装したものです。著者のブログと合わせて、ECCアルゴリズムやWindowsの検証メカニズムを理解し、自分自身で実行ファイル署名証明書やHTTPSハイジャックの例を再現してみることをお勧めします。サイバーセキュリティの初心者として、自分は確かに未熟ですが、これからも頑張り続けたいと思います!

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
30226年前Kitploit レビュー済み
共有

CVE-2020-0601-EXP

このリソースは、著者がMicrosoftの署名証明書の脆弱性CVE-2020-0601を再現し、関連するリソースや記事を組み合わせて実装したものです。著者のブログと合わせて、ECCアルゴリズムとWindowsの検証メカニズムを理解し、自分で実行可能ファイルの署名証明書やHTTPSハイジャックの例を再現してみることをお勧めします。ネットワークセキュリティの初心者として、自分は確かに未熟ですが、続けていきたいと思います。頑張ります!

この記事では、Microsoftの証明書の脆弱性CVE-2020-0601を紹介し、ECCアルゴリズムとWindowsの検証メカニズムについて解説し、実行可能ファイルの署名証明書の例を再現します。この基本的な記事がお役に立てば幸いです。また、皆さんのセキュリティ意識が高まり、関連する防御策を学んでいただけることを願っています。議論も歓迎します。


ネットワークセキュリティ自学編 四十六. Microsoft証明書の脆弱性CVE-2020-0601 (上) Windows検証メカニズムと実行可能ファイルの署名再現


1月15日、MicrosoftはCVE-2020-0601に対するセキュリティパッチをリリースしました。この脆弱性は、Microsoftが楕円曲線暗号(ECC)アルゴリズムのデジタル証明書検証を実装する際に発生したもので、CryptoAPI.dllファイルに存在します。信頼できるソースからの署名や証明書を偽造するために悪用される可能性があり、その業務特性から複数の攻撃ベクトルを生み出すため、非常に高い悪用価値と大きな潜在的破壊力を持っています。Win10およびWindows Server 2016 & 2019も影響範囲に含まれます。


githubリソース:
[1] https://github.com/ollypwn/CurveBall
[2] https://github.com/kudelskisecurity/chainoffools
[3] https://github.com/saleemrashid/badecparams

1.EXE証明書の脆弱性

2.HTTPSハイジャックの脆弱性

ツールをダウンロード