Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
opgp-service-cve-2019-9153 — Untersuchen Sie die Schwachstelle von opgp-service bezüglich der Umgehung der Nachrichtensignatur (CVE-2019-9153) von OpenPGP. | Kitploit
Tools/GitHubGitHub/zenyway/opgp-service-cve-2019-9153
SchwachstellenanalyseExploitationKryptographiePenetrationstestsLernen & Bildung
GitHubzenyway/opgp-service-cve-2019-9153

opgp-service-cve-2019-9153

Untersuchen Sie die Schwachstelle von opgp-service bezüglich der Umgehung der Nachrichtensignatur (CVE-2019-9153) von OpenPGP.

Repository anzeigen
vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-9153 Sicherheitslücke

  • PoC reproduzieren basierend auf dem Setup des BSI
  • Schwachstelle der opgp-service API gegenüber einem solchen Angriff untersuchen

Tests ausführen mit:

root@kitploit:~
npm test

Fazit: opgp-service ist standardmäßig mit AEAD_protect=true konfiguriert, was vor dem in CVE-2019-9153 beschriebenen Signatur-Bypass-Angriff schützt.

LICENSE: MIT Copyright 2019 Stéphane M. Catala

Hiermit wird jeder Person, die eine Kopie dieser Software und der zugehörigen Dokumentationsdateien (die "Software") erhält, kostenlos die Erlaubnis erteilt, die Software ohne Einschränkung zu nutzen, einschließlich und ohne Einschränkung der Rechte zur Verwendung, Vervielfältigung, Modifizierung, Zusammenführung, Veröffentlichung, Verteilung, Unterlizenzierung und/oder zum Verkauf von Kopien der Software, und Personen, denen die Software zur Verfügung gestellt wird, dies unter den folgenden Bedingungen zu gestatten:

Der obige Urheberrechtshinweis und dieser Erlaubnishinweis müssen in allen Kopien oder wesentlichen Teilen der Software enthalten sein.

DIE SOFTWARE WIRD "WIE BESEHEN" ZUR VERFÜGUNG GESTELLT, OHNE JEGLICHE AUSDRÜCKLICHE ODER STILLSCHWEIGENDE GEWÄHRLEISTUNG, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN. IN KEINEM FALL SIND DIE AUTOREN ODER URHEBERBERECHTIGTEN HAFTBAR FÜR JEGLICHE ANSPRÜCHE, SCHÄDEN ODER ANDERE VERPFLICHTUNGEN, OB AUS VERTRAG, UNERLAUBTER HANDLUNG ODER ANDERWEITIG, DIE AUS ODER IM ZUSAMMENHANG MIT DER SOFTWARE ODER DER NUTZUNG ODER ANDERWEITIGEN HANDHABUNG DER SOFTWARE ENTSTEHEN.

Tool herunterladen