Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wycheproof — El Proyecto Wycheproof prueba bibliotecas criptográficas contra ataques conocidos. | Kitploit
Herramientas/GitHubGitHub/c2sp/wycheproof
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoCriptografíaPapers e InvestigaciónAprendizaje y Educación
GitHubc2sp/wycheproof

wycheproof

El Proyecto Wycheproof prueba bibliotecas criptográficas contra ataques conocidos.

Ver Repositorio
3.1k331hace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Proyecto Wycheproof

El Proyecto Wycheproof es un repositorio gestionado por la comunidad de vectores de prueba que los desarrolladores de bibliotecas criptográficas pueden utilizar para probar contra ataques conocidos, inconsistencias de especificaciones y otros diversos errores de implementación.

Los vectores de prueba se mantienen como datos JSON, con archivos de esquema JSON adjuntos que documentan la estructura de los datos de los vectores de prueba.

Primeros pasos

  1. Clona este repositorio. También puede que quieras integrar Wycheproof como un submódulo de Git o configurar automatización para mantener un seguimiento de los cambios a lo largo del tiempo.
  2. Escribe (o genera a partir de los archivos de esquema JSON) código para cargar los datos de los vectores según corresponda a tu lenguaje de implementación/proyecto.
  3. Para cada algoritmo de interés, identifica las entradas de tus APIs criptográficas y las salidas producidas, mapeándolas de vuelta a lo que proporcionan los vectores de prueba.
  4. Recorre los vectores de prueba aplicables, asegurándote de que los resultados producidos por tu API al recibir los datos de entrada relevantes coinciden con los resultados esperados de los vectores de prueba.
  5. Para obtener los mejores resultados, integra este proceso en tu proceso de integración continua (CI) para que las pruebas se ejecuten para todas las nuevas contribuciones/cambios.

Puede resultarte útil examinar cómo otros proyectos como pyca/cryptography han integrado los vectores de prueba de Wycheproof.

Cobertura

El Proyecto Wycheproof tiene vectores de prueba para los algoritmos criptográficos más populares, incluyendo

  • AEGIS
  • AES-EAX
  • AES-FF1
  • AES-GCM
  • AES-SIV
  • ARIA
  • ASCON v1.2 (aún no SP 800-232)
  • Camellia
  • ChaCha20-Poly1305
  • Cifrado por fragmentos (Cobblestone)
  • XChaCha20-Poly1305
  • DH
  • DHIES
  • DSA
  • ECDH
  • ECDSA
  • EdDSA
  • ECIES
  • HKDF
  • HMAC
  • KMAC
  • MORUS
  • PBKDF2
  • RSA
  • SEED
  • SipHash
  • SM4
  • VMAC
  • X25519, X448
  • BLS-12-381
  • ML-KEM (CRYSTALS-Kyber)
  • ML-DSA (CRYSTALS-Dilithium)

Los vectores de prueba detectan si una biblioteca es vulnerable a muchos ataques, incluyendo

  • Ataques de curva inválida
  • Nonces sesgados en esquemas de firma digital
  • Por supuesto, todos los ataques de Bleichenbacher
  • Y muchos más: tenemos más de 80 casos de prueba

Agradecemos la contribución de nuevos datos de vectores de prueba y algoritmos.

Cómo contribuir

Si quieres contribuir, lee CONTRIBUTING y envíanos pull requests. También puedes reportar errores o solicitar nuevas pruebas como GitHub issues.

Prioridades de desarrollo

Estamos en proceso de revitalizar el desarrollo y mantenimiento del Proyecto Wycheproof como un proyecto C2SP con un enfoque renovado en los datos de vectores de prueba. Nuestras prioridades inmediatas son:

  1. Completar las descripciones de esquema JSON de todos los vectores de prueba.
  2. Mejorar la documentación y el soporte de herramientas para que los colaboradores externos puedan proporcionar nuevos datos de prueba a los archivos de vectores existentes.
  3. Desarrollar una comunidad de consumidores downstream que puedan ayudar a guiar el mantenimiento y la revisión de los nuevos datos de vectores de prueba.
  4. Añadir cobertura adicional de algoritmos y casos de prueba a los datos de vectores de prueba.

Preguntas frecuentes

¿Por qué el proyecto se llama "Wycheproof"?

El Proyecto Wycheproof lleva el nombre del Monte Wycheproof, la montaña más pequeña del mundo. La principal motivación del proyecto en el momento de su creación era tener un objetivo alcanzable. Cuanto más pequeña es la montaña, más probable es poder escalarla.

¿Qué proyectos downstream usan los vectores de prueba de Wycheproof?

Los vectores de prueba de Wycheproof se utilizan de alguna forma en varios proyectos y bibliotecas criptográficas importantes. Sin ningún orden en particular, estos incluyen:

  • OpenSSL
  • BoringSSL
  • aws-lc
  • LibreSSL
  • NSS
  • pyca/cryptography
  • Botan
  • Go cryptography
  • swift-crypto
  • RustCrypto
  • Graviola
  • Tink
  • PyCryptdome
  • OpenTitan
  • Zig
  • liboqs
  • bc-rust
  • leancrypto
  • Odin

Si tu proyecto usa vectores de prueba de Wycheproof, no dudes en abrir un PR para añadirlo a la lista anterior.

¿Las pruebas de Wycheproof han encontrado errores notables?

Consulta doc/bugs.md para ver algunos errores históricos notables encontrados mediante los harnesses de prueba de Wycheproof o los datos de vectores de prueba.

¿Dónde está el directorio testvectors/?

Recientemente combinamos los directorios testvectors/ y testvectors_v1/ en un único directorio unificado con un enfoque coherente para los esquemas.

Los usuarios que necesiten los datos originales ("v0") de vectores de prueba pueden clonar este repositorio desde la etiqueta wycheproof-v0-vectors, pero se les anima a considerar actualizar para usar testvectors_v1/ y beneficiarse de futuras actualizaciones. Si faltan características/cobertura de pruebas de testvectors/ en testvectors_v1/, o hay otro problema que bloquee tu actualización, abre un issue describiendo tus necesidades.

¿Todos los vectores tienen esquemas?

Al momento de escribir esto, los siguientes archivos de testvectors_v1 no tienen esquemas:

  • testvectors_v1/aes_ff1_base*_test.json
  • testvectors_v1/aes_ff1_radix*_test.json
  • testvectors_v1/ecdsa_secp256k1_sha256_bitcoin_test.json
  • testvectors_v1/pbes2_hmacsha*_aes_*_test.json
  • testvectors_v1/pbkdf2_hmacsha*_test.json
  • testvectors_v1/rsa_pss_*_sha*_mgf*_params_test.json
  • testvectors_v1/rsa_pss_misc_params_test.json

Se agradecería enormemente la contribución de esquemas para los vectores anteriores.

¿Hay documentación adicional sobre los vectores de prueba?

Hay disponible documentación heredada sobre archivos, formatos y tipos, pero no necesariamente está sincronizada con el estado actual de los vectores de prueba.

En general, es preferible consultar los archivos de esquema, ya que se prueban en CI para garantizar que el contenido de los archivos de vectores coincida con el esquema anunciado.

¿Dónde está el código del harness de prueba?

Históricamente, Wycheproof también incluía harnesses de prueba (p. ej., para implementaciones criptográficas en Java y Javascript) que probaban una variedad de ataques directamente contra las implementaciones. Desde la transición al soporte comunitario, estos harnesses han sido eliminados (pero aún existen en el historial de git para los interesados en cd27d64). Nuestro enfoque actual está en vectores de prueba independientes de la implementación.

Probar directamente bibliotecas criptográficas de terceros significa que los fallos solo se descubren después de que los proyectos bajo prueba los hayan confirmado y potencialmente publicado. En su lugar, animamos a los proyectos downstream a probar regularmente su código usando los vectores de prueba de Wycheproof como parte de su proceso de desarrollo. Este enfoque ayuda a detectar fallos antes de que puedan convertirse en CVEs, significa que las nuevas funcionalidades se prueban de inmediato y ayuda a distribuir la carga de mantenimiento. Esto permite a los mantenedores de Wycheproof centrarse en los vectores de prueba en lugar de rastrear el desarrollo downstream de muchos proyectos mientras mantienen simultáneamente un número cada vez mayor de harnesses de prueba específicos de lenguaje y proyecto.

Las partes interesadas en harnesses de prueba pueden encontrar de interés el trabajo continuo de Daniel Bleichenbacher en Rooterberg.

¿Bajo qué licencia se ofrece Wycheproof?

Copyright 2016-2026 The Wycheproof Authors, ofrecido bajo la Apache License 2.0.

¿Quién creó Wycheproof?

El Proyecto Wycheproof fue creado y mantenido originalmente por:

  • Daniel Bleichenbacher
  • Thai Duong
  • Emilia Kasper
  • Quan Nguyen
  • Charles Lee
Descargar herramienta