Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2024-13176-timing-analysis — مواد التحليل المُجهَّز وإعادة الإنتاج لتسريب التوقيت في ECDSA في OpenSSL CVE-2024-13176 | Kitploit
أدوات/GitHubGitHub/haomin-yu/cve-2024-13176-timing-analysis
تحليل الثغرات الأمنيةالتشفيرالأوراق والأبحاثالتعلم والتعليمموارد منسقة
GitHubhaomin-yu/cve-2024-13176-timing-analysis

cve-2024-13176-timing-analysis

مواد التحليل المُجهَّز وإعادة الإنتاج لتسريب التوقيت في ECDSA في OpenSSL CVE-2024-13176

عرض المستودع
منذ 3 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الكشف باستخدام الأدوات البرمجية عن تسريب التوقيت منخفض السعة في ECDSA في CVE-2024-13176

يحتوي هذا المستودع على تقرير البحث والموقع الإلكتروني والبيانات والمواد المصدرية وملفات إعادة الإنتاج لدراسة مستقلة حول CVE-2024-13176.

ينظر المشروع في ما إذا كان شرط التوقيت المرتبط بالـ nonce المُبلَّغ عنه لتوقيع ECDSA في OpenSSL يمكن اكتشافه في بيئة Linux افتراضية خاضعة للتحكم على بنية ARM64.

النتيجة الرئيسية

قارنت التجربة التأكيدية بين OpenSSL 3.4.0 وOpenSSL 3.4.1 باستخدام ECDSA P-521 وأدوات القياس على مستوى المصدر.

تحتوي مجموعة البيانات النهائية على 600,000 ملاحظة توقيع موزعة على 30 كتلة جمع مزدوجة.

عند نقطة التوقيت الداخلية الأساسية:

  • كان تأثير الكتلة الوسيطي لـ OpenSSL 3.4.0 يساوي 125 نانوثانية
  • كان تأثير الكتلة الوسيطي لـ OpenSSL 3.4.1 يساوي 0 نانوثانية
  • كانت جميع المقارنات المزدوجة الثلاثين بين النسخة الهشّة والنسخة المُصحَّحة إيجابية
  • كان الوسيط للمقارنات المزدوجة يساوي 125 نانوثانية
  • أنتج اختبار الإشارة ثنائي الجانب الدقيق p = 1.86265 × 10^-9

تتركز أقوى النتائج في ضرب مونتغمري اللاحق المُقاس عبر kinv_mul_ns. ولم تُظهر قياسات التوقيت الأوسع لعكس الـ nonce وللتوقيع الكامل نفس الفصل المستقر.

تركز الدراسة على قابلية الكشف عند نقطة القياس الداخلية هذه. وهي لا تدّعي إمكانية استرداد المفتاح الخاص عمليًا أو الرؤية عن بُعد لتأثير التوقيت.

هيكل المستودع

root@kitploit:~
.
├── README.md
├── docs/
├── report/
└── reproducibility/
    ├── README.md
    ├── data/
    ├── derived/
    ├── figures/
    ├── plans/
    ├── records/
    ├── scripts/
    └── source/

docs/

يحتوي على نسخة GitHub Pages من تقرير البحث.

report/

يحتوي على نسخة PDF من تقرير البحث.

reproducibility/

يحتوي على المواد البحثية العامة، بما في ذلك البيانات التأكيدية الخام، وسكربتات التحليل، والتعديلات المصدرية، والمخرجات المشتقة، والأشكال، والخطط، والسجلات الداعمة.

راجع reproducibility/README.md للحصول على تعليمات إعادة تشغيل التحليل وفهم بنية البيانات.

إعادة إنتاج التحليل

تم تضمين ملفات CSV التأكيدية الخام في المستودع، لذا فإن إعادة إنتاج التحليل الإحصائي لا تتطلب جمع قياسات توقيت جديدة.

ابدأ بـ:

root@kitploit:~
cd reproducibility

ثم اتبع التعليمات الواردة في reproducibility/README.md.

النشر

تشمل حزمة النشر:

  • نسخة GitHub Pages من التقرير
  • المواد المصدرية ومواد إعادة الإنتاج في هذا المستودع
  • نسخة PDF من التقرير
  • سجل أرشفة Zenodo للإصدار المثبَّت v1.0، بما في ذلك حزمة التشغيل التأكيدي المجمَّدة الكاملة (DOI 10.5281/zenodo.22036547)

النطاق

تم جمع القياسات في جهاز افتراضي واحد بنظام Linux على بنية ARM64 باستخدام OpenSSL 3.4.0 وOpenSSL 3.4.1 مع NIST P-521.

قد تختلف النتائج عند استخدام معالج أو نظام تشغيل أو مترجم أو بيئة افتراضية أخرى. يجب أن تركز إعادة الإنتاج المفيدة على ما إذا كان يمكن تصنيف الشرط نفسه وما إذا كانت النسختان الهشّة والمصحَّحة تُظهران فرقًا مشابهًا في سلوك التوقيت.

تنزيل الأداة