BADECPARAMS
Доказательство концепции для CVE-2020-0601.

badecparams.py создаёт промежуточный центр сертификации, использующий уязвимость, а затем выпускает сертификаты Authenticode и TLS. TLS-сертификаты имеют расширенную проверку (Extended Validation) в Microsoft Edge и Internet Explorer.
httpd.py обслуживает содержимое подпапки www по HTTPS, используя переданную в командной строке цепочку сертификатов в PEM-кодировке.
./badecparams.py
./httpd.py localhost.key
Уязвимое программное обеспечение
- Windows Update не уязвим, поскольку использует закрепление открытых ключей (public key pinning) и ключи RSA.
- Последние определения антивируса Windows Defender обнаруживают исполняемые файлы, подписанные вредоносными сертификатами Authenticode, даже на машинах без исправления от Microsoft.
- Microsoft Edge, Internet Explorer и Chromium (и его производные) уязвимы к варианту TLS. Firefox не уязвим, поскольку службы сетевой безопасности Mozilla (Network Security Services, NSS) не поддерживают явные параметры эллиптических кривых и используют собственную реализацию проверки сертификатов.
- Chrome 79.0.3945.130 исправляет уязвимость и выдаёт ошибку
NET::ERR_CERT_INVALID, даже на машинах без исправления от Microsoft.