
Proof of Concept for CVE-2020-0601
Prova de Conceito para CVE-2020-0601.

badecparams.py gera uma autoridade certificadora intermediária que explora a vulnerabilidade e emite certificados Authenticode e TLS. Os certificados TLS possuem Validação Estendida no Microsoft Edge e Internet Explorer.
httpd.py serve o conteúdo da subpasta www via HTTPS, utilizando a cadeia de certificados codificada em PEM fornecida na linha de comando.
./badecparams.py
./httpd.py localhost.key
O Windows Update não é vulnerável porque usa fixação de chave pública e chaves RSA.
As definições mais recentes do antivírus Windows Defender detectam executáveis assinados com certificados Authenticode maliciosos, mesmo em máquinas sem a correção da Microsoft.
Microsoft Edge, Internet Explorer e Chromium (e derivados) são vulneráveis à variante TLS. O Firefox não é vulnerável porque o Network Security Services (NSS) da Mozilla não suporta parâmetros EC explícitos e usa sua própria implementação para verificação de certificados.
O Chrome 79.0.3945.130 corrige a vulnerabilidade e exibe NET::ERR_CERT_INVALID, mesmo em máquinas sem a correção da Microsoft.