Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/saleemrashid/badecparams
脆弱性分析エクスプロイトウェブセキュリティ暗号化ペネトレーションテスト
GitHubsaleemrashid/badecparams

badecparams

CVE-2020-0601の概念実証

リポジトリを見る
661425ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

BADECPARAMS

Proof of Concept for CVE-2020-0601.

Screenshot of Extended Validation certificate for www.nsa.gov in Microsoft Edge Screenshot of 7-Zip installer with Authenticode digital signature Screenshot of certificate for www.nsa.gov in Google Chrome

badecparams.py は、脆弱性を悪用する中間証明機関を生成し、Authenticode および TLS 証明書を発行します。TLS 証明書は、Microsoft Edge および Internet Explorer で拡張検証 (Extended Validation) を持ちます。

httpd.py は、コマンドラインで指定された PEM エンコードされた証明書チェーンを使用して、www サブフォルダの内容を HTTPS で提供します。

root@kitploit:~
./badecparams.py
./httpd.py localhost.key

脆弱なソフトウェア

Windows Update は、公開鍵ピンニングと RSA 鍵を使用しているため脆弱ではありません。

最新の Windows Defender アンチウイルス定義は、Microsoft のパッチが適用されていないマシンでも、悪意のある Authenticode 証明書で署名された実行ファイルを検出します。

Microsoft Edge、Internet Explorer、Chromium (およびその派生ブラウザ) は TLS の亜種に対して脆弱です。Firefox は脆弱ではありません。これは、Mozilla の Network Security Services (NSS) が明示的な EC パラメータをサポートしておらず、証明書検証に独自の実装を使用しているためです。

Chrome 79.0.3945.130 はこの脆弱性を修正し、Microsoft のパッチが適用されていないマシンでも NET::ERR_CERT_INVALID をスローします。

ツールをダウンロード