
Proof of Concept для CVE-2020-0601
Доказательство концепции для CVE-2020-0601.

badecparams.py создаёт промежуточный центр сертификации, использующий уязвимость, а затем выпускает сертификаты Authenticode и TLS. TLS-сертификаты имеют расширенную проверку (Extended Validation) в Microsoft Edge и Internet Explorer.
httpd.py обслуживает содержимое подпапки www по HTTPS, используя переданную в командной строке цепочку сертификатов в PEM-кодировке.
./badecparams.py
./httpd.py localhost.key
NET::ERR_CERT_INVALID, даже на машинах без исправления от Microsoft.