Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
gpgsm-cve-2026-57062-cms-gcm-short-tag — إثبات مفهوم يوضح تجاوز المصادقة عبر العلامة القصيرة AES-GCM في CMS داخل gpgsm الخاص بـ GnuPG (CVE-2026-57062). يقوم بتزوير رسالة يتم فك تشفيرها على الإصدارات المعرضة للخطر ولكن يتم رفضها على الإصدارات المحدثة. | Kitploit
أدوات/GitHubGitHub/goldendivider/gpgsm-cve-2026-57062-cms-gcm-short-tag
تحليل الثغرات الأمنيةالاستغلالالتشفيراختبار الاختراق
GitHubgoldendivider/gpgsm-cve-2026-57062-cms-gcm-short-tag

gpgsm-cve-2026-57062-cms-gcm-short-tag

إثبات مفهوم يوضح تجاوز المصادقة عبر العلامة القصيرة AES-GCM في CMS داخل gpgsm الخاص بـ GnuPG (CVE-2026-57062). يقوم بتزوير رسالة يتم فك تشفيرها على الإصدارات المعرضة للخطر ولكن يتم رفضها على الإصدارات المحدثة.

عرض المستودع
منذ 7س 57دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

gpgsm CVE-2026-57062: علامة CMS AES-GCM القصيرة (USN-8720-1)

أداة gpgsm من GnuPG (أداة S/MIME وCMS) تستمد طول علامة المصادقة التي تتحقق منها من سلسلة OCTET الخاصة بـ mac في رسالة CMS AuthEnvelopedData (RFC 5083) بنظام AES-256-GCM، وتقبل libgcrypt علامات قصيرة تصل إلى 4 بايت. يتطلب RFC 5084 حدًا أدنى يبلغ 12 بايت. أصلحت Ubuntu هذا في noble gnupg2 2.4.4-2ubuntu17.6 برفض أي علامة مصادقة أقصر من 12 ثمانيًا.

هذا إثبات مفهوم: نفس رسالة CMS المزورة تُفك تشفيرها على gpgsm ضعيف وتُرفض على نسخة مصححة. لا يُظهر اختراقًا عن بُعد. بل يُظهر أن رسالة يجب أن تفشل في المصادقة تعبر بوابة أمان gpgsm على البنية الضعيفة.

ما يُظهره إثبات المفهوم

شغّل نفس الرسالة على كلا البنيتين ولن يتغير سوى إصدار GnuPG:

الرسالةgpgsm الضعيف 2.4.4gnupg2 المصحح 2.4.4-2ubuntu17.6
mac 12 (خط أساس)يفك التشفيريفك التشفير
mac 4 (استكشاف)يفك التشفير (يقبل)مرفوض، خروج غير صفري

ملف الحل

gpgsm-cve-2026-57062-cms-gcm-short-tag.txt هو حل Exploitmatic (.txt): بيانات مع تأكيدات، بدون كود. تقوم بيئة Exploitmatic (Rust، مفتوحة المصدر) بالعمل في وقت التشغيل:

  1. استطلاع: ssh إلى الهدف وتصدير الشهادة العامة الخاصة بالمستلم باستخدام gpgsm --export، والتقاطها كاملة.
  2. تزوير: تحويل cmsgcm في بيئة التشغيل يبني رسالة CMS AuthEnvelopedData بنظام AES-256-GCM إلى تلك الشهادة مع mac بطول 12 أو 4 بايت. لا يلزم سوى الشهادة العامة، لذا يعمل ضد أي جهاز جديد.
  3. خط الأساس والعلامة القصيرة: إرسال رسالة base64 عبر ssh، وفك تشفيرها، وتشغيل gpgsm --decrypt الخاص بالجهاز عليها، مع تأكيد المحتوى المزور.

gpgsm ضعيف يوثق رسالة العلامة ذات 4 بايت ويُخرج المحتوى. gpgsm مصحح يرفض ويخرج برمز غير صفري، لذا لا يصل شيء إلى stdout ويفشل التأكيد.

تشغيله

شرط مسبق: يمكنك بالفعل ssh إلى الجهاز كجذر بهويتك العادية (إعداد ssh، أو وكيل، أو مفتاح افتراضي). لا يحمل الحل أي بيانات اعتماد مشغّل ولا أي حالة هدف.

root@kitploit:~
exploitmatic run gpgsm-cve-2026-57062-cms-gcm-short-tag.txt 127.0.0.1

وجّه إلى جهاز آخر أو النسخة المصححة باستخدام --var، دون تعديل الملف:

root@kitploit:~
exploitmatic run gpgsm-cve-2026-57062-cms-gcm-short-tag.txt 127.0.0.1 --var ssh_port=2223

recipient (الافتراضي USN-8720-Recipient) يسمي الشهادة المُصدَّرة من الهدف.

تم التحقق

الهدفالنتيجة
gpgsm 2.4.4 قياسي (مبني من المصدر)، ssh 22223/3 تم التحقق
noble gnupg2 2.4.4-2ubuntu17.6، ssh 22232/3 غير مُتحقق (فشل العلامة القصيرة)

النطاق

للاستخدام المصرح به والبحث فقط، على أنظمة تملكها أو لديك إذن باختبارها.

المراجع

  • CVE-2026-57062
  • USN-8720-1
  • RFC 5083, RFC 5084
  • بيئة Exploitmatic: https://github.com/exploitmatic/exploitmatic
تنزيل الأداة