
CVE-2023-33242 PoC
CVE-2023-33242 PoC Das simulierte Lindell17-Protokoll ist anfällig für einen Bit-Extraktionsexploit, der es einem Angreifer ermöglicht, den privaten Schlüssel wiederherzustellen, indem er iterativ einzelne Bits des Schlüssels extrahiert. Das Protokoll ist darauf ausgelegt, ECDSA-Signaturen in einem Client-Server-Modell zu erzeugen, wobei jede Partei einen Anteil am ECDSA-geheimen Schlüssel hält. Die Schwachstelle liegt in der fehlerhaften Behandlung von Abbrüchen während Signaturversuchen, was es dem Angreifer ermöglicht, Bits des geheimen Schlüssels über mehrere Iterationen hinweg zu extrahieren.