Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
badecparams — Proof of Concept for CVE-2020-0601 | Kitploit
Ferramentas/GitHubGitHub/saleemrashid/badecparams
Vulnerability AnalysisExploitationWeb SecurityCryptographyPenetration Testing
GitHubsaleemrashid/badecparams

badecparams

Proof of Concept for CVE-2020-0601

Ver Repositório
6614há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

BADECPARAMS

Prova de Conceito para CVE-2020-0601.

Captura de tela do certificado de Validação Estendida para www.nsa.gov no Microsoft Edge Captura de tela do instalador do 7-Zip com assinatura digital Authenticode Captura de tela do certificado para www.nsa.gov no Google Chrome

badecparams.py gera uma autoridade certificadora intermediária que explora a vulnerabilidade e emite certificados Authenticode e TLS. Os certificados TLS possuem Validação Estendida no Microsoft Edge e Internet Explorer.

httpd.py serve o conteúdo da subpasta www via HTTPS, utilizando a cadeia de certificados codificada em PEM fornecida na linha de comando.

root@kitploit:~
./badecparams.py
./httpd.py localhost.key

Software Vulnerável

O Windows Update não é vulnerável porque usa fixação de chave pública e chaves RSA.

As definições mais recentes do antivírus Windows Defender detectam executáveis assinados com certificados Authenticode maliciosos, mesmo em máquinas sem a correção da Microsoft.

Microsoft Edge, Internet Explorer e Chromium (e derivados) são vulneráveis à variante TLS. O Firefox não é vulnerável porque o Network Security Services (NSS) da Mozilla não suporta parâmetros EC explícitos e usa sua própria implementação para verificação de certificados.

O Chrome 79.0.3945.130 corrige a vulnerabilidade e exibe NET::ERR_CERT_INVALID, mesmo em máquinas sem a correção da Microsoft.

Baixar ferramenta