Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23006-Kyber-Ciphertext-Length-Side-Channel — Python PoC لـ CVE-2026-23006، يوضح قناة جانبية لطول النص المشفر في Kyber تسرّب بتات المفتاح السري عبر التحليل الإحصائي للمخرجات متغيرة الطول. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-23006-kyber-ciphertext-length-side-channel
تحليل الثغرات الأمنيةالاستغلالالتشفير
GitHubgeorge0papasotiriou/cve-2026-23006-kyber-ciphertext-length-side-channel

CVE-2026-23006-Kyber-Ciphertext-Length-Side-Channel

Python PoC لـ CVE-2026-23006، يوضح قناة جانبية لطول النص المشفر في Kyber تسرّب بتات المفتاح السري عبر التحليل الإحصائي للمخرجات متغيرة الطول.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 15 أياملم تتم المراجعة بعد

CVE-2026-23006 – قناة جانبية لطول النص المشفر في Kyber

كود البرنامج (Python)

root@kitploit:~
# kyber_length_leak.py - Leaks secret key bit based on ciphertext length
import random

# Simulate encapsulation: ciphertext length depends on message bit
def encapsulate(pk, bit):
    # In a flawed implementation, the ciphertext size varies based on a secret bit
    if bit:
        return b'\x00' * 800  # long ciphertext
    else:
        return b'\x00' * 768  # short ciphertext

# Attacker observes lengths
lengths = []
for _ in range(100):
    ct = encapsulate(None, random.randint(0,1))
    lengths.append(len(ct))
# Histogram reveals two clusters -> secret bit leakage
print("Ciphertext lengths leak secret bit.")

CVE-2026-23006 – قناة جانبية لطول النص المشفر في Kyber

Severity: Medium

نظرة عامة

يؤدي تنفيذ معيب لآلية تغليف المفاتيح Kyber إلى إنتاج نصوص مشفرة بأطوال مختلفة اعتمادًا على بتة سرية في السر المشترك. يمكن للمهاجم الذي يقيس طول نصوص مشفرة متعددة استرداد البتة عبر التحليل الإحصائي.

تفاصيل الثغرة

  • النوع: قناة جانبية (الطول)
  • الأثر: استرداد جزئي للمفتاح.
  • السبب الجذري: خطوة الضغط في الخوارزمية ليست ذات زمن ثابت وتسبب مخرجات متغيرة الطول بسبب إزالة الأصفار البادئة.

عرض الاستغلال

شغّل المحاكاة:

root@kitploit:~
python kyber_length_leak.py

لاحظ وجود مجموعتين متميزتين من الأطوال.

تنزيل الأداة