
CVE-2023-33242 PoC
CVE-2023-33242 PoC بروتوكول Lindell17 المحاكى معرض لاستغلال استخراج البتات، مما يسمح للمهاجم باستعادة المفتاح الخاص عن طريق استخراج البتات الفردية من المفتاح بشكل متكرر. تم تصميم البروتوكول لتوليد توقيعات ECDSA في نموذج خادم-عميل، حيث يحتفظ كل طرف بحصة من المفتاح السري لـ ECDSA. تكمن الثغرة في سوء التعامل مع حالات الإحباط أثناء محاولات التوقيع، مما يمكّن المهاجم من استخراج بتات المفتاح السري عبر عدة تكرارات.