Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CurveBall — CVE-2020-0601: Windows CryptoAPIの脆弱性。(CurveBall/ChainOfFools) | Kitploit
ツール/GitHubGitHub/hans-martinhanniballauridsen/curveball
脆弱性分析エクスプロイト暗号化学習と教育バイナリエクスプロイト
GitHubhans-martinhanniballauridsen/curveball

CurveBall

CVE-2020-0601: Windows CryptoAPIの脆弱性。(CurveBall/ChainOfFools)

リポジトリを見る
113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CurveBall (CVE-2020-0601) - PoC

CVE-2020-0601: 別名CurveBallまたはChainOffFoolsとしても知られ、Microsoft CryptoApi(具体的にはCrypt32.dll)における脆弱性であり、証明書の楕円曲線署名(ECDSA)が正しく検証されないものです。

この問題を非常に明確に説明している素晴らしいブログ記事がこちらにあります。

これは教育および研究目的でのみ使用してください!

使い方

コンソールアプリケーションに楕円曲線証明書のパスを指定します。

root@kitploit:~
CurveBall.exe 'PathToCA.cer'

このプログラムは、元の証明書と同じ公開鍵とシリアル番号を持ち、鍵を含む証明書が格納された.p12ファイルを出力します。

鍵と証明書は、以下のコマンドでopensslを使用して.p12から抽出できます。

root@kitploit:~
openssl pkcs12 -in Rogue.p12 -nocerts -out CA.key

および

root@kitploit:~
openssl pkcs12 -in Rogue.p12 -clcerts -nokeys -out CA.cer

注記: デフォルトのパスワードは 'Test1234' です。

ツールをダウンロード