支持本站 — 捐款将帮助我们持续运营

目标: 1000 元,已筹: 1000

100.0%

POC详情: b8bd7d6d740adef472fb28b833f4dc8dcf07f4a9

来源
关联漏洞
标题:Microsoft Windows CryptoAPI 信任管理问题漏洞 (CVE-2020-0601)
Description:Microsoft Windows CryptoAPI是美国微软(Microsoft)公司的一个在Windows 操作系统中添加的密码编译机能。作为资料加密与解密功能的重要基础,CryptoAPI 支持同步,异步的密钥加密处理,以及操作系统中的数字证书 的管理工作。 Microsoft Windows CryptoAPI (Crypt32.dll)中验证椭圆曲线加密(ECC)证书的方法存在信任管理问题漏洞。攻击者可通过使用欺骗性的代码签名证书利用该漏洞签名恶意的可执行文件。以下产品及版本受到影响:Micr
Description
Materials for the second Rijeka secuity meetup. We will be discussing Microsoft cryptoapi vulnerability dubbed CurveBall (CVE-2020-0601)
文件快照

[4.0K] /data/pocs/b8bd7d6d740adef472fb28b833f4dc8dcf07f4a9 ├── [4.0K] docs │   ├── [3.7K] CVE-2020-0601 aka Curveball - meetup content.md │   └── [4.0K] images │   ├── [1.8K] equation1.png │   ├── [ 18K] image-20191031134352945.png │   ├── [ 18K] image-20191031134459649.png │   ├── [ 25K] image-20191031134634258.png │   ├── [ 10K] image-20200303092849710.png │   ├── [ 94K] image-20200303121643424.png │   ├── [147K] image-20200303183406026.png │   ├── [345K] image-20200303183429876.png │   ├── [276K] image-20200303183501587.png │   ├── [ 90K] image-20200303184236548.png │   ├── [102K] image-20200303185302079.png │   ├── [123K] image-20200303185404239.png │   ├── [227K] image-20200303185641879.png │   ├── [ 94K] image-20200303191421925.png │   └── [398K] image-20200303213048034.png └── [4.0K] poc-impl ├── [4.0K] certs │   ├── [ 599] generate_tls_certs.sh │   ├── [1.3K] GlobalSignRootCA.cer │   ├── [1.1K] MicrosoftECCProductRootCertificateAuthority.cer │   └── [ 314] openssl_tls.conf ├── [4.0K] curveball │   └── [1.5K] curveball.c ├── [4.0K] examples │   └── [4.0K] mitm │   ├── [1.9K] mitmServer.js │   ├── [ 257] package.json │   └── [ 183] spoof.cap └── [1.3K] readme.md 7 directories, 25 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。