Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
gpgsm-cve-2026-57062-cms-gcm-short-tag — Proof-of-Concept, das eine CMS-AES-GCM-Short-Tag-Authentifizierungsumgehung in GnuPGs gpgsm demonstriert (CVE-2026-57062). Fälscht eine Nachricht, die auf verwundbaren Builds entschlüsselt, aber auf gepatchten Versionen abgelehnt wird. | Kitploit
Tools/GitHubGitHub/goldendivider/gpgsm-cve-2026-57062-cms-gcm-short-tag
SchwachstellenanalyseExploitationKryptographiePenetrationstests
GitHubgoldendivider/gpgsm-cve-2026-57062-cms-gcm-short-tag

gpgsm-cve-2026-57062-cms-gcm-short-tag

Proof-of-Concept, das eine CMS-AES-GCM-Short-Tag-Authentifizierungsumgehung in GnuPGs gpgsm demonstriert (CVE-2026-57062). Fälscht eine Nachricht, die auf verwundbaren Builds entschlüsselt, aber auf gepatchten Versionen abgelehnt wird.

Repository anzeigen
vor 7h 57mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

gpgsm CVE-2026-57062: CMS AES-GCM kurzes Tag (USN-8720-1)

Das gpgsm-Werkzeug von GnuPG (das S/MIME- und CMS-Tool) leitet die Länge des Authentifizierungstags, das es verifiziert, aus der mac-OCTET-STRING in einer CMS-AuthEnvelopedData-Nachricht (RFC 5083) mit AES-256-GCM ab, und libgcrypt akzeptiert Tags, die nur 4 Bytes kurz sind. RFC 5084 verlangt mindestens 12. Ubuntu hat dies in noble gnupg2 2.4.4-2ubuntu17.6 behoben, indem jedes Authtag, das kürzer als 12 Oktette ist, abgelehnt wird.

Dies ist ein Proof of Concept: Dieselbe gefälschte CMS-Nachricht entschlüsselt auf einem verwundbaren gpgsm und wird auf einem gepatchten abgelehnt. Es demonstriert keinen Remote-Kompromiss. Es zeigt, dass eine Nachricht, die die Authentifizierung nicht bestehen sollte, auf dem verwundbaren Build die gpgsm-Sicherheitsbarriere überwindet.

Was der PoC zeigt

Führen Sie dieselbe Nachricht gegen beide Builds aus, und nur die GnuPG-Version ändert sich:

Nachrichtverwundbares gpgsm 2.4.4gepatchtes gnupg2 2.4.4-2ubuntu17.6
mac 12 (Basislinie)entschlüsseltentschlüsselt
mac 4 (Probe)entschlüsselt (akzeptiert)abgelehnt, Exit-Code ungleich Null

Die Lösungsdatei

gpgsm-cve-2026-57062-cms-gcm-short-tag.txt ist eine Exploitmatic-Lösung (.txt): Daten plus Asserts, kein Code. Die Exploitmatic-Laufzeitumgebung (Rust, Open Source) erledigt die Arbeit zur Laufzeit:

  1. Recon: ssh zum Ziel und Export des eigenen öffentlichen Zertifikats des Empfängers mit gpgsm --export, vollständig erfasst.
  2. Forge: Die cmsgcm-Transformation der Laufzeitumgebung baut eine CMS-AuthEnvelopedData-AES-256-GCM-Nachricht an dieses Zertifikat mit einem 12- oder 4-Byte-mac. Nur das öffentliche Zertifikat wird benötigt, sodass es gegen jede frische Box funktioniert.
  3. Basislinie und kurzes Tag: Die base64-Nachricht über ssh ausgeben, dekodieren und das eigene gpgsm --decrypt der Box darauf ausführen, wobei der gefälschte Inhalt bestätigt wird.

Ein verwundbares gpgsm authentifiziert die Nachricht mit 4-Byte-Tag und gibt den Inhalt aus. Ein gepatchtes gpgsm verweigert und beendet sich mit Exit-Code ungleich Null, sodass nichts auf stdout gelangt und der Assert fehlschlägt.

Ausführen

Voraussetzung: Sie können bereits per ssh als root mit Ihrer normalen Identität (ssh-Konfiguration, Agent oder Standard-Schlüssel) auf die Box zugreifen. Die Lösung enthält keine Operator-Anmeldedaten und keinen Zielzustand.

root@kitploit:~
exploitmatic run gpgsm-cve-2026-57062-cms-gcm-short-tag.txt 127.0.0.1

Mit --var auf eine andere Box oder die gepatchte Replik zeigen, ohne Dateibearbeitung:

root@kitploit:~
exploitmatic run gpgsm-cve-2026-57062-cms-gcm-short-tag.txt 127.0.0.1 --var ssh_port=2223

recipient (Standard USN-8720-Recipient) benennt das vom Ziel exportierte Zertifikat.

Verifiziert

ZielErgebnis
Standard-gpgsm 2.4.4 (aus Quelle gebaut), ssh 22223/3 verifiziert
noble gnupg2 2.4.4-2ubuntu17.6, ssh 22232/3 nicht verifiziert (kurzes Tag schlägt fehl)

Geltungsbereich

Nur für autorisierte Tests und Forschung, auf Systemen, die Ihnen gehören oder für die Sie die Erlaubnis zum Testen haben.

Referenzen

  • CVE-2026-57062
  • USN-8720-1
  • RFC 5083, RFC 5084
  • Exploitmatic-Laufzeitumgebung: https://github.com/exploitmatic/exploitmatic
Tool herunterladen