Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/blueteamsteve/cve-2020-0601
Vulnerability AnalysisExploitationCryptographyPapers & ResearchLearning & EducationCurated Resources
GitHubblueteamsteve/cve-2020-0601

CVE-2020-0601

CVE-2020-0601 리소스 엄선 목록

저장소 보기
1226년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ChainOfFools AKA CurveBall AKA CVE-2020-0601

CVE-2020-0601 (#ChainOfFools | #CurveBall) 리소스 모음

일반

NSA 권고의 요약은 다음과 같습니다.

NSA는 Microsoft Windows®1의 암호화 기능에 영향을 미치는 치명적인 취약점(CVE-2020-0601)을 발견했습니다. 이 인증서 검증 취약점은 공격자가 Windows가 암호화 신뢰를 검증하는 방식을 훼손하고 원격 코드 실행을 가능하게 할 수 있습니다. 이 취약점은 Windows 10 및 Windows Server 2016/2019와 Windows의 신뢰 기능에 의존하는 애플리케이션에 영향을 미칩니다. 취약점을 악용하면 공격자는 신뢰할 수 있는 네트워크 연결을 무력화하고 합법적으로 신뢰할 수 있는 엔터티로 위장하여 실행 가능한 코드를 전달할 수 있습니다. 신뢰 검증이 영향을 받을 수 있는 예는 다음과 같습니다.

  • HTTPS 연결
  • 서명된 파일 및 이메일
  • 사용자 모드 프로세스로 실행되는 서명된 실행 가능 코드

블로그 및 해설

Kudelski Security의 Walkthrough 및 PoC 데모

  • https://research.kudelskisecurity.com/2020/01/15/cve-2020-0601-the-chainoffools-attack-explained-with-poc/

Ken Whyte의 심층 블로그

  • https://blog.lessonslearned.org/chain-of-fools/

Hacker News 토론

  • https://news.ycombinator.com/item?id=22048619

Tal Be'ery의 해설

  • https://medium.com/zengo/win10-crypto-vulnerability-cheating-in-elliptic-curve-billiards-2-69b45f2dcab6

개념 증명

Kudelski Securitry의 python PoC

  • https://github.com/kudelskisecurity/chainoffools

Ollypwn의 ruby PoC

  • https://github.com/ollypwn/cve-2020-0601

MitM 또는 피싱을 위한 가짜 github 인증서 예시

  • https://twitter.com/saleemrash1d/status/1217495681230954506

AV 탐지를 줄이는 서명된 악성코드 예시

  • https://twitter.com/RedDrip7/status/1217771072180801537

탐지

Tal Be'ery의 세 번째 CurveBall 블로그: Wireshark 네트워크 탐지 설명

  • https://medium.com/zengo/hitting-a-curveball-like-a-pro-129c1dca427c

Microsoft는 CveEventWrite 함수를 통한 의심스러운 악용 시도가 있을 때 이벤트 로그 메시지를 공개했습니다.

  • https://docs.microsoft.com/en-us/windows/win32/api/securitybaseapi/nf-securitybaseapi-cveeventwrite

Matt Graeber가 호스트 EDR 탐지를 위한 powershell 원라이너를 만들었습니다.

root@kitploit:~
Get-WinEvent -FilterHashtable @{ LogName = 'Application'; Id = 1; ProviderName = 'Microsoft-Windows-Audit-CVE' } | select -Property * -ExcludeProperty MachineName, UserId

Florian Roth가 만든, 여러 SIEM 도구에서 사용할 수 있는 Microsoft 이벤트 로그 기반 Sigma SIEM 규칙 Sigma 규칙

인증서 내에서 사용자 지정 ECC 생성기가 관찰될 때 경고하는 0xxon의 Zeekurity 네트워크 모니터링 도구용 탐지

  • https://twitter.com/0xxon/status/1217288808443441152
  • https://github.com/0xxon/cve-2020-0601

권고

  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601
  • https://www.cisecurity.org/advisory/a-vulnerability-in-the-microsoft-cryptographic-library-crypt32dll-could-allow-for-remote-code-execution_2020-005/
  • https://www.us-cert.gov/ncas/alerts/aa20-014a
  • https://www.cisa.gov/blog/2020/01/14/windows-vulnerabilities-require-immediate-attention
  • https://kb.cert.org/vuls/id/849224/
  • https://cyber.dhs.gov/ed/20-02/
  • https://media.defense.gov/2020/Jan/14/2002234275/-1/-1/0/CSA-WINDOWS-10-CRYPT-LIB-20190114.PDF
도구 다운로드