
CVE-2020-0601: Windows CryptoAPI 취약점. (CurveBall/ChainOfFools)
CVE-2020-0601: CurveBall 또는 ChainOffFools라고도 알려진 이 취약점은 Microsoft CryptoApi(특히 Crypt32.dll)의 취약점으로, 인증서의 타원 곡선 서명(ECDSA)이 올바르게 검증되지 않습니다.
이 문제를 매우 깔끔하게 설명해 주는 훌륭한 블로그 게시물이 여기 있습니다.
이 도구는 교육 및 연구 목적으로만 사용해야 합니다!
콘솔 애플리케이션에 타원 곡선 인증서의 경로를 제공하십시오.
CurveBall.exe 'PathToCA.cer'
프로그램은 원본과 동일한 공개 키와 일련 번호를 가진 인증서와 키를 포함하는 .p12 파일을 출력합니다.
키와 인증서는 다음 명령어를 사용하여 openssl로 .p12에서 추출할 수 있습니다.
openssl pkcs12 -in Rogue.p12 -nocerts -out CA.key
그리고
openssl pkcs12 -in Rogue.p12 -clcerts -nokeys -out CA.cer
참고: 기본 비밀번호는 'Test1234'입니다.