针对 CVE-2020-0601 的概念验证。

badecparams.py 生成一个利用该漏洞的中间证书颁发机构, 然后签发 Authenticode 和 TLS 证书。这些 TLS 证书在 Microsoft Edge 和 Internet Explorer 中具有扩展验证。
httpd.py 通过 HTTPS 提供 www 子文件夹中的内容, 使用命令行中提供的 PEM 编码证书链。
./badecparams.py
./httpd.py localhost.key
Windows Update 不易受攻击,因为它使用公钥固定和 RSA 密钥。
最新的 Windows Defender 防病毒定义可以检测使用恶意 Authenticode 证书签名的可执行文件, 即使在未安装 Microsoft 补丁的机器上也是如此。
Microsoft Edge、Internet Explorer 和 Chromium(及其衍生版本)易受 TLS 变体攻击。 Firefox 不易受攻击,因为 Mozilla 的网络安全服务(NSS)不支持显式 EC 参数, 并使用自己的实现进行证书验证。
Chrome 79.0.3945.130 修复了该漏洞,并抛出
NET::ERR_CERT_INVALID,即使在未安装 Microsoft 补丁的机器上也是如此。