Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-4567-Post-Quantum-KEM-Timing-Side-Channel-Kyber-Decapsulation- — يوضح قناة جانبية زمنية في فك تغليف Kyber KEM باستخدام خادم C معرّض للثغرات وسكربت هجوم بلغة Python، عبر قياس توقيت رفض النص المشفر لاستعادة المفتاح الخاص. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-4567-post-quantum-kem-timing-side-channel-kyber-decapsulation-
تحليل الثغرات الأمنيةالاستغلالالتشفير
GitHubgeorge0papasotiriou/cve-2026-4567-post-quantum-kem-timing-side-channel-kyber-decapsulation-

CVE-2026-4567-Post-Quantum-KEM-Timing-Side-Channel-Kyber-Decapsulation-

يوضح قناة جانبية زمنية في فك تغليف Kyber KEM باستخدام خادم C معرّض للثغرات وسكربت هجوم بلغة Python، عبر قياس توقيت رفض النص المشفر لاستعادة المفتاح الخاص.

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

2. CVE-2026-4567 – قناة جانبية زمنية في KEM ما بعد الكم (فك تغليف Kyber)

نظرة عامة

تنفيذ هشّ لفك تغليف Kyber KEM يسرّب بتات المفتاح السري عبر فروق التوقيت في خطوة رفض النص المشفر، مما يتيح استعادة كاملة للمفتاح.

الخطورة: حرجة (اختراق المفتاح الخاص)

الخادم الهش (C) ونص الهجوم (Python)

root@kitploit:~
// kyber_vuln_decaps.c - Simulated vulnerable Kyber decapsulation
#include <stdio.h>
#include <string.h>
#include <stdint.h>
#include <time.h>

// Secret key (simplified, 16 bytes for demo)
static uint8_t secret_key[16] = {
    0x12, 0x34, 0x56, 0x78, 0x9a, 0xbc, 0xde, 0xf0,
    0x11, 0x22, 0x33, 0x44, 0x55, 0x66, 0x77, 0x88
};

// Vulnerable decapsulation: processes ciphertext and returns shared secret
// but timing leaks bit-by-bit comparison of a re-encrypted value.
int vulnerable_decaps(uint8_t *ct, uint8_t *shared_secret_out) {
    // Simulate re-encryption: compare ct with a computed value byte by byte
    uint8_t re_enc[16];
    for (int i = 0; i < 16; i++) {
        re_enc[i] = secret_key[i] ^ 0x55;  // dummy computation
    }
    // Timing leak: early exit on first mismatch
    for (int i = 0; i < 16; i++) {
        if (ct[i] != re_enc[i]) {
            return -1;  // rejection, faster when mismatch early
        }
    }
    memcpy(shared_secret_out, secret_key, 16);
    return 0;
}

int main() {
    // simulate receiving a ciphertext (hardcoded for demo)
    uint8_t ct[16] = {0}; // attacker will probe
    uint8_t shared[16];
    int res = vulnerable_decaps(ct, shared);
    // Timing measured externally
    return 0;
}

CVE-2026-4567 – قناة جانبية زمنية في فك تغليف Kyber

Severity: Critical CVE-2026-4567

📖 نظرة عامة

تنفيذ لـ Kyber KEM ما بعد الكم لا يستخدم مقارنة ثابتة الزمن أثناء فك التغليف. بقياس زمن تنفيذ النصوص المشفرة المرفوضة، يمكن للمهاجم استعادة المفتاح الخاص بالكامل بشكل تكراري.

⚙️ تفاصيل الثغرة

  • النوع: قناة جانبية زمنية
  • التأثير: استعادة كاملة للمفتاح السري، مما يكسر سرية جميع الجلسات السابقة والمستقبلية.
  • السبب الجذري: روتين فك التغليف يقارن قيمة معاد تشفيرها بالنص المشفر المستلم باستخدام حلقة بايت ببايت تنتهي مبكرًا عند عدم التطابق.
  • النظير الواقعي: عانت العديد من المكتبات التشفيرية من عيوب مشابهة في RSA/ECDSA قبل إصلاحات الزمن الثابت.

🧪 عرض الاستغلال

  1. ترجمة المكتبة الهشة:
    root@kitploit:~
    gcc -shared -o kyber_vuln.so -fPIC kyber_vuln_decaps.c
    
  2. تشغيل هجوم التوقيت:
    root@kitploit:~
    python timing_attack.py
    
تنزيل الأداة