Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2024-13176-timing-analysis — Instrumentierte Analyse- und Reproduzierbarkeitsmaterialien für ECDSA-Timing-Leckage in OpenSSL CVE-2024-13176 | Kitploit
Tools/GitHubGitHub/haomin-yu/cve-2024-13176-timing-analysis
SchwachstellenanalyseKryptographiePapers & ForschungLernen & BildungKuratierte Ressourcen
GitHubhaomin-yu/cve-2024-13176-timing-analysis

cve-2024-13176-timing-analysis

Instrumentierte Analyse- und Reproduzierbarkeitsmaterialien für ECDSA-Timing-Leckage in OpenSSL CVE-2024-13176

Repository anzeigen
vor 3 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Instrumentierte Erkennung von ECDSA-Zeitabweichungen mit geringer Amplitude bei CVE-2024-13176

Dieses Repository enthält den Forschungsbericht, die Website, Daten, Quellmaterial und Reproduzierbarkeitsdateien für eine unabhängige Studie zu CVE-2024-13176.

Das Projekt untersucht, ob die berichtete nonce-bezogene Timing-Bedingung für OpenSSL-ECDSA-Signierung in einer kontrollierten virtualisierten ARM64-Linux-Umgebung erkannt werden kann.

Hauptergebnis

Das bestätigende Experiment verglich OpenSSL 3.4.0 mit OpenSSL 3.4.1 unter Verwendung von ECDSA P-521 und Quellcode-Instrumentierung.

Der endgültige Datensatz enthält 600.000 Signierbeobachtungen über 30 gepaarte Erfassungsblöcke.

Am primären internen Zeitmesspunkt:

  • OpenSSL 3.4.0 hatte einen medianen Blockeffekt von 125 ns
  • OpenSSL 3.4.1 hatte einen medianen Blockeffekt von 0 ns
  • alle 30 gepaarten Vergleiche zwischen verwundbarer und gepatchter Version waren positiv
  • der mediane gepaarte Kontrast betrug 125 ns
  • der exakte zweiseitige Vorzeichentest ergab p = 1,86265 × 10^-9

Das stärkste Ergebnis ist lokalisiert auf die nachgelagerte Montgomery-Multiplikation, gemessen durch kinv_mul_ns. Breitere Nonce-Inversion und vollständige Signatur-Zeitmessungen zeigten nicht dieselbe stabile Trennung.

Die Studie konzentriert sich auf die Erkennbarkeit an diesem internen Messpunkt. Sie beansprucht keine praktische Wiederherstellung privater Schlüssel oder entfernte Sichtbarkeit des Timing-Effekts.

Repository-Struktur

root@kitploit:~
.
├── README.md
├── docs/
├── report/
└── reproducibility/
    ├── README.md
    ├── data/
    ├── derived/
    ├── figures/
    ├── plans/
    ├── records/
    ├── scripts/
    └── source/

docs/

Enthält die GitHub-Pages-Version des Forschungsberichts.

report/

Enthält die PDF-Version des Forschungsberichts.

reproducibility/

Enthält die öffentlichen Forschungsmaterialien, einschließlich der rohen bestätigenden Daten, Analyseskitps, Quelländerungen, abgeleiteten Ausgaben, Abbildungen, Pläne und unterstützenden Aufzeichnungen.

Siehe reproducibility/README.md für Anweisungen zum erneuten Ausführen der Analyse und zum Verständnis des Datenlayouts.

Reproduktion der Analyse

Die rohen bestätigenden CSV-Dateien sind im Repository enthalten, sodass für die Reproduktion der statistischen Analyse keine neuen Zeitmessungen erhoben werden müssen.

Beginnen Sie mit:

root@kitploit:~
cd reproducibility

Befolgen Sie dann die Anweisungen in reproducibility/README.md.

Veröffentlichung

Das Veröffentlichungspaket enthält:

  • Eine GitHub-Pages-Version des Berichts
  • Die Quell- und Reproduzierbarkeitsmaterialien in diesem Repository
  • Eine PDF-Version des Berichts
  • Einen Zenodo-Archivdatensatz für die feste v1.0-Version, einschließlich des vollständigen eingefrorenen Bestätigungslaufpakets (DOI 10.5281/zenodo.22036547)

Umfang

Die Messungen wurden in einer ARM64-Linux-Virtual Machine mit OpenSSL 3.4.0 und OpenSSL 3.4.1 mit NIST P-521 erhoben.

Ergebnisse von einem anderen Prozessor, Betriebssystem, Compiler oder einer anderen Virtualisierungsumgebung können abweichen. Eine sinnvolle Reproduktion sollte sich darauf konzentrieren, ob dieselbe Bedingung klassifiziert werden kann und ob die verwundbaren und gepatchten Versionen einen ähnlichen Unterschied im Zeitverhalten zeigen.

Tool herunterladen