Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-0601 — CurveBall CVEエクスプロイト | Kitploit
ツール/GitHubGitHub/yoanndqr/cve-2020-0601
ペイロード生成脆弱性分析コード分析エクスプロイト暗号化ペネトレーションテスト
GitHubyoanndqr/cve-2020-0601

CVE-2020-0601

CurveBall CVEエクスプロイト

リポジトリを見る
2126年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-0601 : CurveBall CVE の悪用

このRubyスクリプトは、正規の認証局を偽装し、CurveBall脆弱性の影響を受けるWindowsコンピュータで有効とみなされる証明書を生成するために使用できます。

偽装したい認証局から発行された証明書を入手する必要があります。 次に、以下のコマンドでスクリプトを実行できます: ruby gen-rogue-cert.rb -in=ca.crt -subj="/C=France/ST=IleDeFrance/L=Paris/O=YoannDqr" -out=cert_rb.p12 -exe=DoNotDebugMe.exe -sh -type=exe -sh | bash

このスクリプトは、署名付きPEやTLSサーバーの生成にも使用できます。

オプション一覧

  • -in : 必須 ; 偽装する信頼されたCA証明書へのパス
  • -out : 必須 ; 生成された証明書を保存するパス
  • -type : 必須 ; コード署名証明書の場合は'exe'、サーバーおよびクライアント認証証明書の場合は'tls'
  • -exe : 任意 ; 署名する実行可能ファイルの名前
  • -subj : 任意 ; 生成された証明書のサブジェクト
  • -sh : フラグ(任意) ; 証明書を使用するために必要なbashコマンドのみを返す(例:実行可能ファイルに署名するためのコマンドライン)

使用技術

このスクリプトは、RubyのOpenSSLライブラリ https://github.com/ruby/openssl に基づいています。

入力された証明書から抽出した公開鍵を使って偽のCAを生成します。 次に、証明書署名要求(CSR)を生成し、偽のCA証明書で署名します。 証明書はPKCS12ファイルにパッケージ化され、コンピュータに保存されます。

TLS証明書を生成するなどの機能を追加するには、証明書署名要求から生成された証明書の拡張を変更するだけです。

  • コード署名 : csr_cert.add_extension(extension_factory.create_extension('extendedKeyUsage', 'codeSigning'))
  • TLS証明書 : csr_cert.add_extension(extension_factory.create_extension('extendedKeyUsage', 'serverAuth, clientAuth'))
ツールをダウンロード