Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-0601-EXP — Этот ресурс является воспроизведением автором уязвимости подписи сертификатов Microsoft CVE-2020-0601, реализованным с использованием соответствующего ресурса и статей. Рекомендуется вместе с блогом автора понять алгоритм ECC, механизм проверки Windows и попытаться самостоятельно воспроизвести примеры подписи сертификатов исполняемых файлов и перехвата HTTPS. Как новичок в области кибербезопасности, я действительно слаб, но надеюсь продолжать и не сдаваться! | Kitploit
Инструменты/GitHubGitHub/eastmountyxz/cve-2020-0601-exp
Анализ уязвимостейЭксплуатацияВеб-безопасностьКриптографияОбучение и Образование
GitHubeastmountyxz/cve-2020-0601-exp

CVE-2020-0601-EXP

Репозиторий
30226 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот ресурс является воспроизведением автором уязвимости подписи сертификатов Microsoft CVE-2020-0601, реализованным с использованием соответствующего ресурса и статей. Рекомендуется вместе с блогом автора понять алгоритм ECC, механизм проверки Windows и попытаться самостоятельно воспроизвести примеры подписи сертификатов исполняемых файлов и перехвата HTTPS. Как новичок в области кибербезопасности, я действительно слаб, но надеюсь продолжать и не сдаваться!

Поделиться

CVE-2020-0601-EXP

Этот ресурс представляет собой воспроизведение уязвимости подписи сертификатов Microsoft CVE-2020-0601 автором, реализованное с использованием соответствующих ресурсов и статей. Рекомендуется обратиться к блогу автора, чтобы понять алгоритм ECC, механизм проверки Windows и попытаться самостоятельно воспроизвести примеры подписи исполняемых файлов и перехвата HTTPS. Как новичок в кибербезопасности, я действительно слаб, но надеюсь продолжать, вперед!

В этой статье будет рассмотрена уязвимость сертификатов Microsoft CVE-2020-0601, объяснены алгоритм ECC и механизм проверки Windows, а также приведен пример воспроизведения подписи исполняемого файла. Надеюсь, эта базовая статья будет вам полезна, и я призываю всех повышать осведомленность в области безопасности, учиться соответствующим мерам защиты, а также приглашаю к обсуждению.


[Самостоятельное изучение кибербезопасности] 46. Уязвимость сертификатов Microsoft CVE-2020-0601 (часть 1) Механизм проверки Windows и воспроизведение подписи исполняемых файлов


15 января Microsoft выпустила патч безопасности для CVE-2020-0601. Уязвимость возникла в реализации Microsoft проверки цифровых сертификатов с использованием алгоритма эллиптической криптографии (ECC) и находится в файле CryptoAPI.dll. Она может быть использована для подделки подписей или сертификатов из доверенных источников и, в силу своей природы, порождает множество векторов атак. Она обладает высоким потенциалом использования и огромным потенциальным ущербом. Windows 10 и Windows Server 2016 & 2019 также находятся в зоне поражения.


github ресурсы:
[1] https://github.com/ollypwn/CurveBall
[2] https://github.com/kudelskisecurity/chainoffools
[3] https://github.com/saleemrashid/badecparams

1.EXE уязвимость сертификатов

2.HTTPS уязвимость перехвата

Скачать инструмент