Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CurveBall — CVE-2020-0601: Vulnerabilidade da CryptoAPI do Windows. (CurveBall/ChainOfFools) | Kitploit
Ferramentas/GitHubGitHub/hans-martinhanniballauridsen/curveball
Análise de VulnerabilidadesExploraçãoCriptografiaAprendizado e EducaçãoExploração de Binários
GitHubhans-martinhanniballauridsen/curveball

CurveBall

CVE-2020-0601: Vulnerabilidade da CryptoAPI do Windows. (CurveBall/ChainOfFools)

Ver Repositório
111há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CurveBall (CVE-2020-0601) - PoC

CVE-2020-0601: Também conhecido como CurveBall ou ChainOffFools, é uma vulnerabilidade na Microsoft CryptoApi (especificamente em Crypt32.dll) onde as assinaturas de curva elíptica (ECDSA) de certificados não são verificadas corretamente.

Há um post de blog muito bom aqui que explica o problema muito claramente.

Isto deve ser usado apenas para fins educacionais e de pesquisa!

Como usar

Forneça à aplicação de console o caminho para um certificado de curva elíptica.

root@kitploit:~
CurveBall.exe 'PathToCA.cer'

O programa irá gerar um arquivo .p12 contendo um certificado com a mesma chave pública e número de série do original, incluindo uma chave.

A chave e o certificado podem ser extraídos do .p12 usando o openssl com os seguintes comandos

root@kitploit:~
openssl pkcs12 -in Rogue.p12 -nocerts -out CA.key

e

root@kitploit:~
openssl pkcs12 -in Rogue.p12 -clcerts -nokeys -out CA.cer

NOTA: A senha padrão é 'Test1234'.

Baixar ferramenta