Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22001-SPHINCS-WOTS-Weak-Randomness-Forgeable-Signature — يوضّح تزويرًا حرجًا لتوقيع SPHINCS+ WOTS+ ناتجًا عن ضعف العشوائية وإعادة استخدام nonce، مع استعادة الأسرار من زوجَي توقيع (r,s). | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-22001-sphincs-wots-weak-randomness-forgeable-signature
تحليل الثغرات الأمنيةالاستغلالالتشفير
GitHubgeorge0papasotiriou/cve-2026-22001-sphincs-wots-weak-randomness-forgeable-signature

CVE-2026-22001-SPHINCS-WOTS-Weak-Randomness-Forgeable-Signature

يوضّح تزويرًا حرجًا لتوقيع SPHINCS+ WOTS+ ناتجًا عن ضعف العشوائية وإعادة استخدام nonce، مع استعادة الأسرار من زوجَي توقيع (r,s).

عرض المستودع
2منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-22001 – تزوير التوقيع بسبب ضعف العشوائية في SPHINCS+ وWOTS+

Severity: Critical

نظرة عامة

أحد التطبيقات لنظام التوقيع بعد-الكمي SPHINCS+ يستخدم مولّد أرقام عشوائية معيبًا أثناء توليد توقيع WOTS+. يتم إعادة استخدام نفس قيمة nonce k عبر توقيعات متعددة، مما يسمح للمهاجم باستعادة المفتاح الخاص وتزوير رسائل عشوائية.

تفاصيل الثغرة

  • النوع: فشل العشوائية في التشفير
  • الأثر: اختراق كامل للمفتاح، وتزوير التوقيعات.
  • السبب الجذري: تعتمد خوارزمية التوقيع WOTS+ على قيمة عشوائية فريدة k لكل توقيع. تؤدي إعادة استخدام k إلى تسريب علاقات جبرية تكشف البذرة.

عرض الاستغلال

شغّل المحاكاة:

root@kitploit:~
python sphincs_forge.py
python exploit_sphincs_forge.py

يشير المخرَج إلى إنتاج توقيعات ضعيفة. سيتمكن المهاجم الحقيقي من حساب المفتاح الخاص باستخدام زوجين (r,s) لهما نفس قيمة k.

تنزيل الأداة