Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
badecparams — Proof of Concept для CVE-2020-0601 | Kitploit
Инструменты/GitHubGitHub/saleemrashid/badecparams
Анализ уязвимостейЭксплуатацияВеб-безопасностьКриптографияТестирование на Проникновение
GitHubsaleemrashid/badecparams

badecparams

Proof of Concept для CVE-2020-0601

Репозиторий
66144 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BADECPARAMS

Доказательство концепции для CVE-2020-0601.

Снимок экрана: сертификат расширенной проверки для www.nsa.gov в Microsoft Edge Снимок экрана: установщик 7-Zip с цифровой подписью Authenticode Снимок экрана: сертификат для www.nsa.gov в Google Chrome

badecparams.py создаёт промежуточный центр сертификации, использующий уязвимость, а затем выпускает сертификаты Authenticode и TLS. TLS-сертификаты имеют расширенную проверку (Extended Validation) в Microsoft Edge и Internet Explorer.

httpd.py обслуживает содержимое подпапки www по HTTPS, используя переданную в командной строке цепочку сертификатов в PEM-кодировке.

root@kitploit:~
./badecparams.py
./httpd.py localhost.key

Уязвимое программное обеспечение

  • Windows Update не уязвим, поскольку использует закрепление открытых ключей (public key pinning) и ключи RSA.
  • Последние определения антивируса Windows Defender обнаруживают исполняемые файлы, подписанные вредоносными сертификатами Authenticode, даже на машинах без исправления от Microsoft.
  • Microsoft Edge, Internet Explorer и Chromium (и его производные) уязвимы к варианту TLS. Firefox не уязвим, поскольку службы сетевой безопасности Mozilla (Network Security Services, NSS) не поддерживают явные параметры эллиптических кривых и используют собственную реализацию проверки сертификатов.
  • Chrome 79.0.3945.130 исправляет уязвимость и выдаёт ошибку NET::ERR_CERT_INVALID, даже на машинах без исправления от Microsoft.
Скачать инструмент