
CVE-2023-33242 PoC
CVE-2023-33242 PoC El protocolo Lindell17 simulado es vulnerable a un exploit de extracción de bits, permitiendo a un atacante recuperar la clave privada extrayendo iterativamente bits individuales de la clave. El protocolo está diseñado para generar firmas ECDSA en un modelo cliente-servidor, donde cada parte posee una parte de la clave secreta ECDSA. La vulnerabilidad radica en el manejo incorrecto de las interrupciones durante los intentos de firma, lo que permite al atacante extraer bits de la clave secreta a lo largo de múltiples iteraciones.