Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-31497-POC — Proof of Concept, das PuTTy CVE-2024-31497 ausnutzt. | Kitploit
Tools/GitHubGitHub/hugobond/cve-2024-31497-poc
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungKryptographiePenetrationstests
GitHubhugobond/cve-2024-31497-poc

CVE-2024-31497-POC

Proof of Concept, das PuTTy CVE-2024-31497 ausnutzt.

Repository anzeigen
1133vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-31497 POC

Diese Sicherheitslücke nutzt die voreingenommene Erzeugung der ECDSA-Nonce in der Datei ecc-ssh.c aus. Die Nonce wird mit $sha512(ID\ ||\ sha512(privKey)\ ||\ sha1(data))\ mod\ q$ erzeugt, wobei die oberen 9 Bits auf Null gesetzt werden. Um den privaten Schlüssel wiederherzustellen, benötigen wir 60 Signaturen, aber mit 58 haben wir immer noch eine 50%ige Erfolgswahrscheinlichkeit.

Sicherheitslücke entdeckt von Bäumer und Marcus Brinkmann.

Voraussetzungen

Um diesen Exploit zu nutzen, müssen Sie sagemath und die Python-Abhängigkeiten in requirements.txt installiert haben.

Angriffsfläche

  1. Extrahieren Sie die ECDSA-Signaturen von 60 verifizierten GitHub-Commits, die PuTTY oder TortoiseGit verwendet haben, um den Commit-Inhalt zu signieren.

  2. Ein weiterer möglicher Angriff besteht darin, einen betrügerischen SSH-Server einzurichten, mit dem sich Opfer (mit PuTTY oder Pageant) verbinden, und nach mehreren Verbindungen können Sie die 60 Signaturen abrufen, um den privaten Schlüssel wiederherzustellen.

Argumente

  • Die Signaturdatei muss den Message Hash, ein Leerzeichen und die Werte von r und s konkateniert enthalten.

  • Die Eingabe der pubkey-Datei kann im Roh-, PEM-, DER- oder OpenSSH-Format erfolgen.

Danksagungen

Dieser PoC verwendet Teile der Implementierung von malb des Papiers On Bounded Distance Decoding with Predicate: Breaking the "Lattice Barrier" for the Hidden Number Problem

Tool herunterladen