
Exploit de prueba de concepto para CVE-2023-33242 que demuestra un ataque de extracción de bits sobre el protocolo ECDSA Lindell17, permitiendo la recuperación iterativa de la clave privada mediante el manejo inadecuado de la anulación.
CVE-2023-33242 PoC El protocolo Lindell17 simulado es vulnerable a un exploit de extracción de bits, permitiendo a un atacante recuperar la clave privada extrayendo iterativamente bits individuales de la clave. El protocolo está diseñado para generar firmas ECDSA en un modelo cliente-servidor, donde cada parte posee una parte de la clave secreta ECDSA. La vulnerabilidad radica en el manejo incorrecto de las interrupciones durante los intentos de firma, lo que permite al atacante extraer bits de la clave secreta a lo largo de múltiples iteraciones.