Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-31497-POC — إثبات المفهوم الذي يستغل ثغرة CVE-2024-31497 في PuTTy. | Kitploit
أدوات/GitHubGitHub/hugobond/cve-2024-31497-poc
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتالتشفيراختبار الاختراق
GitHubhugobond/cve-2024-31497-poc

CVE-2024-31497-POC

إثبات المفهوم الذي يستغل ثغرة CVE-2024-31497 في PuTTy.

عرض المستودع
113منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-31497 إثبات المفهوم

يستغل هذا الثغرة توليد nonce المنحاز في خوارزمية ECDSA في ملف ecc-ssh.c. يتم توليد nonce باستخدام $sha512(ID\ ||\ sha512(privKey)\ ||\ sha1(data))\ mod\ q$ مما يترك البتات التسع العلوية صفرًا. لاستعادة المفتاح الخاص نحتاج إلى 60 توقيعًا، لكن مع 58 توقيعًا تظل لدينا احتمالية نجاح تبلغ 50%.

تم اكتشاف الثغرة بواسطة Bäumer و Marcus Brinkmann.

المتطلبات

لاستخدام هذا الاستغلال، يجب أن يكون لديك sagemath ومتطلبات بايثون في requirements.txt مثبتة.

سطح الهجوم

  1. استخرج توقيعات ECDSA من 60 commit موثقة على GitHub استخدمت PuTTy أو TortoiseGit لتوقيع محتوى الـ commit.

  2. هجوم آخر محتمل هو إعداد خادم SSH مارق يتصل به الضحايا (باستخدام PuTTY أو Pageant)، وبعد عدة اتصالات يمكنك استرجاع 60 توقيعًا لاستعادة المفتاح الخاص.

الوسائط

  • يجب أن يحتوي ملف التوقيعات على تجزئة الرسالة، ثم مسافة، وقيم r و s متسلسلة.

  • يمكن أن يكون ملف إدخال pubkey بصيغة raw أو PEM أو DER أو OpenSSH.

شكر وتقدير

يستخدم إثبات المفهوم هذا جزءًا من تنفيذ malb للورقة البحثية On Bounded Distance Decoding with Predicate: Breaking the "Lattice Barrier" for the Hidden Number Problem

تنزيل الأداة