Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
badecparams — CVE-2020-0601 的概念验证 | Kitploit
工具/GitHubGitHub/saleemrashid/badecparams
漏洞分析漏洞利用Web安全密码学渗透测试
GitHubsaleemrashid/badecparams

badecparams

CVE-2020-0601 的概念验证

查看仓库
66144个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

BADECPARAMS

针对 CVE-2020-0601 的概念验证。

Microsoft Edge 中 www.nsa.gov 扩展验证证书的截图 带 Authenticode 数字签名的 7-Zip 安装程序截图 Google Chrome 中 www.nsa.gov 证书的截图

badecparams.py 生成一个利用该漏洞的中间证书颁发机构, 然后签发 Authenticode 和 TLS 证书。这些 TLS 证书在 Microsoft Edge 和 Internet Explorer 中具有扩展验证。

httpd.py 通过 HTTPS 提供 www 子文件夹中的内容, 使用命令行中提供的 PEM 编码证书链。

root@kitploit:~
./badecparams.py
./httpd.py localhost.key

受影响软件

Windows Update 不易受攻击,因为它使用公钥固定和 RSA 密钥。

最新的 Windows Defender 防病毒定义可以检测使用恶意 Authenticode 证书签名的可执行文件, 即使在未安装 Microsoft 补丁的机器上也是如此。

Microsoft Edge、Internet Explorer 和 Chromium(及其衍生版本)易受 TLS 变体攻击。 Firefox 不易受攻击,因为 Mozilla 的网络安全服务(NSS)不支持显式 EC 参数, 并使用自己的实现进行证书验证。

Chrome 79.0.3945.130 修复了该漏洞,并抛出 NET::ERR_CERT_INVALID,即使在未安装 Microsoft 补丁的机器上也是如此。

下载工具