
CVE-2020-0601에 대한 개념 증명
CVE-2020-0601에 대한 개념 증명(Proof of Concept).

badecparams.py는 취약점을 악용하는 중간 인증 기관(intermediate certificate authority)을 생성한 다음 Authenticode 및 TLS 인증서를 발급합니다. TLS 인증서는 Microsoft Edge와 Internet Explorer에서 확장 유효성 검사(Extended Validation)를 갖습니다.
httpd.py는 명령줄에서 제공된 PEM 인코딩 인증서 체인을 사용하여 www 하위 폴더의 내용을 HTTPS로 제공합니다.
./badecparams.py
./httpd.py localhost.key
NET::ERR_CERT_INVALID를 발생시킵니다.