十进制参数
CVE-2020-0601的概念证明。
生成一个利用该漏洞的中间证书颁发机构,然后颁发Authenticode和TLS证书。 TLS证书在Microsoft Edge和Internet Explorer中具有扩展验证。
使用命令行上提供的PEM编码的证书链,通过HTTPS提供子文件夹的内容。
./badecparams.py
./httpd.py localhost.key
易受攻击的软件
Windows Update不受漏洞影响,因为它使用公用密钥固定和RSA密钥。
最新的Windows Defender防病毒定义即使在没有Microsoft补丁的计算机上,也可以检测使用恶意Authenticode证书签名的可执行文件。
Microsoft Edge,Internet Explorer和Chromium(及其衍生产品)容易受到TLS变体的攻击。 Firefox不会受
评论0
最新资源