Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-0601-EXP — Este recurso é a reprodução do autor da vulnerabilidade de certificado de assinatura da Microsoft CVE-2020-0601, implementada combinando recursos e artigos relacionados. Recomendo que todos combinem o blog do autor para entender o algoritmo ECC, o mecanismo de verificação do Windows e tentem reproduzir por conta própria exemplos de certificado de assinatura de arquivo executável e sequestro de HTTPS. Como iniciante em segurança cibernética, sou realmente muito fraco, mas espero perseverar. Vamos lá! | Kitploit
Ferramentas/GitHubGitHub/eastmountyxz/cve-2020-0601-exp
Análise de VulnerabilidadesExploraçãoSegurança WebCriptografiaAprendizado e Educação
GitHubeastmountyxz/cve-2020-0601-exp

CVE-2020-0601-EXP

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este recurso é a reprodução do autor da vulnerabilidade de certificado de assinatura da Microsoft CVE-2020-0601, implementada combinando recursos e artigos relacionados. Recomendo que todos combinem o blog do autor para entender o algoritmo ECC, o mecanismo de verificação do Windows e tentem reproduzir por conta própria exemplos de certificado de assinatura de arquivo executável e sequestro de HTTPS. Como iniciante em segurança cibernética, sou realmente muito fraco, mas espero perseverar. Vamos lá!

302há 6 anosRevisado pelo Kitploit
Compartilhar

CVE-2020-0601-EXP

Este recurso é uma reprodução do autor da vulnerabilidade de certificado de assinatura da Microsoft CVE-2020-0601, implementada combinando recursos e artigos relacionados. Recomendo que todos leiam o blog do autor para entender o algoritmo ECC, o mecanismo de verificação do Windows e tentem reproduzir exemplos de certificados de assinatura de executáveis e sequestro de HTTPS. Como iniciante em segurança cibernética, realmente sou muito fraco, mas espero persistir, vamos lá!

Este artigo compartilhará a vulnerabilidade de certificado da Microsoft CVE-2020-0601, explicará o algoritmo ECC, o mecanismo de verificação do Windows e reproduzirá exemplos de certificados de assinatura de executáveis. Espero que este artigo básico seja útil para você, e que todos melhorem a conscientização de segurança, aprendam as medidas de prevenção relevantes, e também sejam bem-vindos para discutir.


[Estudo Autodidata de Segurança Cibernética] 46. Vulnerabilidade de Certificado da Microsoft CVE-2020-0601 (Parte 1) Mecanismo de Verificação do Windows e Reprodução de Assinatura de Executável


Em 15 de janeiro, a Microsoft lançou um patch de segurança para o CVE-2020-0601, uma vulnerabilidade gerada na implementação da verificação de certificados digitais do algoritmo de criptografia de curva elíptica (ECC) da Microsoft, localizada no arquivo CryptoAPI.dll. Pode ser explorada para falsificar assinaturas ou certificados de fontes confiáveis e, devido às suas características comerciais, pode derivar vários vetores de ataque, com alto valor de exploração e enorme potencial destrutivo. O Windows 10 e o Windows Server 2016 & 2019 também estão dentro do escopo de impacto.


Recursos do GitHub:
[1] https://github.com/ollypwn/CurveBall
[2] https://github.com/kudelskisecurity/chainoffools
[3] https://github.com/saleemrashid/badecparams

1. Vulnerabilidade de certificado EXE

2. Vulnerabilidade de sequestro de HTTPS

Baixar ferramenta