
Este recurso é a reprodução do autor da vulnerabilidade de certificado de assinatura da Microsoft CVE-2020-0601, implementada combinando recursos e artigos relacionados. Recomendo que todos combinem o blog do autor para entender o algoritmo ECC, o mecanismo de verificação do Windows e tentem reproduzir por conta própria exemplos de certificado de assinatura de arquivo executável e sequestro de HTTPS. Como iniciante em segurança cibernética, sou realmente muito fraco, mas espero perseverar. Vamos lá!
Este recurso é uma reprodução do autor da vulnerabilidade de certificado de assinatura da Microsoft CVE-2020-0601, implementada combinando recursos e artigos relacionados. Recomendo que todos leiam o blog do autor para entender o algoritmo ECC, o mecanismo de verificação do Windows e tentem reproduzir exemplos de certificados de assinatura de executáveis e sequestro de HTTPS. Como iniciante em segurança cibernética, realmente sou muito fraco, mas espero persistir, vamos lá!
Este artigo compartilhará a vulnerabilidade de certificado da Microsoft CVE-2020-0601, explicará o algoritmo ECC, o mecanismo de verificação do Windows e reproduzirá exemplos de certificados de assinatura de executáveis. Espero que este artigo básico seja útil para você, e que todos melhorem a conscientização de segurança, aprendam as medidas de prevenção relevantes, e também sejam bem-vindos para discutir.
Em 15 de janeiro, a Microsoft lançou um patch de segurança para o CVE-2020-0601, uma vulnerabilidade gerada na implementação da verificação de certificados digitais do algoritmo de criptografia de curva elíptica (ECC) da Microsoft, localizada no arquivo CryptoAPI.dll. Pode ser explorada para falsificar assinaturas ou certificados de fontes confiáveis e, devido às suas características comerciais, pode derivar vários vetores de ataque, com alto valor de exploração e enorme potencial destrutivo. O Windows 10 e o Windows Server 2016 & 2019 também estão dentro do escopo de impacto.
Recursos do GitHub:
[1] https://github.com/ollypwn/CurveBall
[2] https://github.com/kudelskisecurity/chainoffools
[3] https://github.com/saleemrashid/badecparams
1. Vulnerabilidade de certificado EXE
2. Vulnerabilidade de sequestro de HTTPS