Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-22001-SPHINCS-WOTS-Weak-Randomness-Forgeable-Signature — Demonstriert eine kritische SPHINCS+ WOTS+ Signaturfälschung, die durch schwache Zufälligkeit und Nonce-Wiederverwendung verursacht wird, und stellt Geheimnisse aus zwei (r,s)-Signaturpaaren wieder her. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-22001-sphincs-wots-weak-randomness-forgeable-signature
SchwachstellenanalyseExploitationKryptographie
GitHubgeorge0papasotiriou/cve-2026-22001-sphincs-wots-weak-randomness-forgeable-signature

CVE-2026-22001-SPHINCS-WOTS-Weak-Randomness-Forgeable-Signature

Demonstriert eine kritische SPHINCS+ WOTS+ Signaturfälschung, die durch schwache Zufälligkeit und Nonce-Wiederverwendung verursacht wird, und stellt Geheimnisse aus zwei (r,s)-Signaturpaaren wieder her.

Repository anzeigen
2vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-22001 – SPHINCS+ WOTS+ Signaturfälschung durch schwache Zufälligkeit

Severity: Critical

Übersicht

Eine Implementierung des Post-Quanten-Signaturschemas SPHINCS+ verwendet bei der WOTS+-Signaturerzeugung einen fehlerhaften Zufallszahlengenerator. Derselbe Nonce-Wert k wird über mehrere Signaturen hinweg wiederverwendet, sodass ein Angreifer den privaten Schlüssel wiederherstellen und beliebige Nachrichten fälschen kann.

Details zur Schwachstelle

  • Typ: Fehler bei der kryptografischen Zufälligkeit
  • Auswirkung: Vollständige Schlüsselkompromittierung, Signaturfälschung.
  • Grundursache: Der WOTS+-Signaturalgorithmus ist für jede Signatur auf einen eindeutigen Zufallswert k angewiesen. Die Wiederverwendung von k gibt algebraische Beziehungen preis, die den Seed offenlegen.

Exploit-Demonstration

Führen Sie die Simulation aus:

root@kitploit:~
python sphincs_forge.py
python exploit_sphincs_forge.py

Die Ausgabe zeigt, dass schwache Signaturen erzeugt werden. Ein realer Angreifer würde den privaten Schlüssel mithilfe zweier (r,s)-Paare mit demselben k berechnen.

Tool herunterladen