Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-6690-python-gnupg-vulnerability — Proof-of-concept Exploit für CVE-2019-6690, der eine Umgehung der Eingabevalidierung in der symmetrischen Verschlüsselung von python-gnupg durch Newline-Injection im Passwort demonstriert. | Kitploit
Tools/GitHubGitHub/stigtsp/cve-2019-6690-python-gnupg-vulnerability
SchwachstellenanalyseExploitationKryptographieCTFPenetrationstestsLernen & Bildung
GitHubstigtsp/cve-2019-6690-python-gnupg-vulnerability

CVE-2019-6690-python-gnupg-vulnerability

Proof-of-concept Exploit für CVE-2019-6690, der eine Umgehung der Eingabevalidierung in der symmetrischen Verschlüsselung von python-gnupg durch Newline-Injection im Passwort demonstriert.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
11vor 6 JahrenNoch nicht geprüft

CVE-2019-6690: Unsachgemäße Eingabevalidierung in python-gnupg 0.4.3

Wir haben einen Weg gefunden, Daten über die Passphrase-Eigenschaft der Methoden gnupg.GPG.encrypt() und gnupg.GPG.decrypt() zu injizieren, wenn symmetrische Verschlüsselung verwendet wird.

Die übergebene Passphrase wird nicht auf Zeilenumbrüche überprüft, und die Bibliothek übergibt --passphrase-fd=0 an die gpg-Ausführungsdatei, welche die Passphrase in der ersten Zeile von stdin erwartet, und den zu entschlüsselnden Chiffretext oder den zu verschlüsselnden Klartext in den folgenden Zeilen.

Durch die Bereitstellung einer Passphrase, die einen Zeilenumbruch enthält, kann ein Angreifer den zu entschlüsselnden/verschlüsselnden Chiffretext/Klartext steuern/modifizieren.

Betroffen

python-gnupg 0.4.3 und möglicherweise frühere Versionen

Abhilfe

Benutzer sollten auf 0.4.4 aktualisieren

Zeitachse

  • 2019-01-19: Schwachstelle während des Insomni'hack Teaser 2019 entdeckt
  • 2019-01-20: PoC erstellt
  • 2019-01-22: CVE beantragt, Hersteller benachrichtigt
  • 2019-01-23: CVE-2019-6690 zugewiesen
  • 2019-01-23: Hersteller antwortete, Fix committed
  • 2019-01-24: Hersteller veröffentlichte 0.4.4

Referenzen

  • https://pypi.org/project/python-gnupg/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6690
  • https://github.com/hackeriet/CVE-2019-6690-python-gnupg-vulnerability
  • https://ctftime.org/task/7458

Proof of Concept

Hypothetische Anwendung, die eine erfolgreiche Entschlüsselung von Daten zur Authentifizierung eines Benutzers nutzt, sowie eine Möglichkeit, diese auszunutzen, ist hier verfügbar:

https://github.com/hackeriet/CVE-2019-6690-python-gnupg-vulnerability

Abhängigkeiten

Debian: apt install libmojolicious-perl python3-gnupg python3-flask

Nix: nix-shell

Server ausführen

./server.py

Exploit ausführen

./exploit.pl

Danksagungen

Schwachstelle entdeckt von Alexander Kjäll und Stig Palmquist.

Dank an remmer.

Tool herunterladen