Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CurveBall — CVE-2020-0601: Windows CryptoAPI 漏洞。(CurveBall/ChainOfFools) | Kitploit
Инструменты/GitHubGitHub/hans-martinhanniballauridsen/curveball
Анализ уязвимостейЭксплуатацияКриптографияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubhans-martinhanniballauridsen/curveball

CurveBall

CVE-2020-0601: Windows CryptoAPI 漏洞。(CurveBall/ChainOfFools)

Репозиторий
1143 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CurveBall (CVE-2020-0601) - PoC

CVE-2020-0601: Также известная как CurveBall или ChainOffFools, это уязвимость в Microsoft CryptoApi (конкретно в Crypt32.dll), где подписи эллиптических кривых (ECDSA) сертификатов некорректно проверяются.

Существует очень хорошая статья здесь, которая очень аккуратно объясняет эту проблему.

Это следует использовать только в образовательных и исследовательских целях!

Как использовать

Передайте консольному приложению путь к сертификату эллиптической кривой.

CurveBall.exe 'PathToCA.cer'

Программа создаст файл .p12, содержащий сертификат с тем же открытым ключом и серийным номером, что и оригинал, включая ключ.

Ключ и сертификат можно извлечь из .p12 с помощью openssl с помощью следующих команд

openssl pkcs12 -in Rogue.p12 -nocerts -out CA.key

и

openssl pkcs12 -in Rogue.p12 -clcerts -nokeys -out CA.cer

ПРИМЕЧАНИЕ: Пароль по умолчанию — 'Test1234'.

Скачать инструмент