
CVE-2020-0601: Windows CryptoAPI 漏洞。(CurveBall/ChainOfFools)
CVE-2020-0601: Также известная как CurveBall или ChainOffFools, это уязвимость в Microsoft CryptoApi (конкретно в Crypt32.dll), где подписи эллиптических кривых (ECDSA) сертификатов некорректно проверяются.
Существует очень хорошая статья здесь, которая очень аккуратно объясняет эту проблему.
Это следует использовать только в образовательных и исследовательских целях!
Передайте консольному приложению путь к сертификату эллиптической кривой.
CurveBall.exe 'PathToCA.cer'
Программа создаст файл .p12, содержащий сертификат с тем же открытым ключом и серийным номером, что и оригинал, включая ключ.
Ключ и сертификат можно извлечь из .p12 с помощью openssl с помощью следующих команд
openssl pkcs12 -in Rogue.p12 -nocerts -out CA.key
и
openssl pkcs12 -in Rogue.p12 -clcerts -nokeys -out CA.cer
ПРИМЕЧАНИЕ: Пароль по умолчанию — 'Test1234'.