
CVE-2020-0601: Vulnerabilidade da CryptoAPI do Windows. (CurveBall/ChainOfFools)
CVE-2020-0601: Também conhecido como CurveBall ou ChainOffFools, é uma vulnerabilidade na Microsoft CryptoApi (especificamente em Crypt32.dll) onde as assinaturas de curva elíptica (ECDSA) de certificados não são verificadas corretamente.
Há um post de blog muito bom aqui que explica o problema muito claramente.
Isto deve ser usado apenas para fins educacionais e de pesquisa!
Forneça à aplicação de console o caminho para um certificado de curva elíptica.
CurveBall.exe 'PathToCA.cer'
O programa irá gerar um arquivo .p12 contendo um certificado com a mesma chave pública e número de série do original, incluindo uma chave.
A chave e o certificado podem ser extraídos do .p12 usando o openssl com os seguintes comandos
openssl pkcs12 -in Rogue.p12 -nocerts -out CA.key
e
openssl pkcs12 -in Rogue.p12 -clcerts -nokeys -out CA.cer
NOTA: A senha padrão é 'Test1234'.