Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-0601 — Exploração da CVE CurveBall | Kitploit
Ferramentas/GitHubGitHub/yoanndqr/cve-2020-0601
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoCriptografiaTestes de Penetração
GitHubyoanndqr/cve-2020-0601

CVE-2020-0601

Exploração da CVE CurveBall

Ver Repositório
21há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-0601 : Exploração da CVE CurveBall

Este script Ruby pode ser usado para falsificar uma autoridade de certificação legítima e gerar um certificado que será considerado válido para computadores Windows afetados pela vulnerabilidade CurveBall.

Você precisa obter um certificado proveniente da autoridade de certificação que deseja falsificar. Em seguida, você pode executar o script com o seguinte comando: ruby gen-rogue-cert.rb -in=ca.crt -subj="/C=France/ST=IleDeFrance/L=Paris/O=YoannDqr" -out=cert_rb.p12 -exe=DoNotDebugMe.exe -sh -type=exe -sh | bash

O script pode ser usado para gerar PE assinados, bem como servidores TLS.

Lista de opções

  • -in : obrigatório ; caminho para o certificado CA confiável a ser falsificado

  • -out : obrigatório ; caminho para armazenar o certificado gerado

  • -type : obrigatório ; pode ser 'exe' para certificado de assinatura de código ou 'tls' para certificado de autenticação de servidor e cliente

  • -exe : opcional ; nome do executável a assinar

  • -subj : opcional ; assunto do certificado gerado

  • -sh : flag opcional ; retorna apenas o comando bash necessário para usar o certificado (ex : linha de comando para assinar um executável)

Tecnologias Utilizadas

O script é baseado na biblioteca ruby OpenSSL https://github.com/ruby/openssl.

Ele gerará uma CA falsa a partir da chave pública encontrada no certificado informado. Em seguida, ele gerará uma solicitação de assinatura de certificado e a assinará com o certificado da CA falsa. O certificado será empacotado em um arquivo pcks12 e salvo no seu computador.

Para adicionar recursos como a geração de certificados TLS, basta modificar as extensões do certificado gerado a partir da solicitação de assinatura de certificado.

  • Assinatura de código : csr_cert.add_extension(extension_factory.create_extension('extendedKeyUsage', 'codeSigning'))
  • Certificado TLS : csr_cert.add_extension(extension_factory.create_extension('extendedKeyUsage', 'serverAuth, clientAuth'))
Baixar ferramenta