Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-22001-SPHINCS-WOTS-Weak-Randomness-Forgeable-Signature — Demuestra una falsificación crítica de firmas SPHINCS+ WOTS+ causada por aleatoriedad débil y reutilización de nonce, recuperando secretos a partir de dos pares de firmas (r,s). | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-22001-sphincs-wots-weak-randomness-forgeable-signature
Análisis de VulnerabilidadesExplotaciónCriptografía
GitHubgeorge0papasotiriou/cve-2026-22001-sphincs-wots-weak-randomness-forgeable-signature

CVE-2026-22001-SPHINCS-WOTS-Weak-Randomness-Forgeable-Signature

Demuestra una falsificación crítica de firmas SPHINCS+ WOTS+ causada por aleatoriedad débil y reutilización de nonce, recuperando secretos a partir de dos pares de firmas (r,s).

Ver Repositorio
2hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-22001 – Falsificación de Firmas por Aleatoriedad Débil en WOTS+ de SPHINCS+

Severity: Critical

Resumen

Una implementación del esquema de firmas post-cuánticas SPHINCS+ utiliza un generador de números aleatorios defectuoso durante la generación de firmas WOTS+. El mismo nonce k se reutiliza en múltiples firmas, lo que permite a un atacante recuperar la clave privada y forjar mensajes arbitrarios.

Detalles de la Vulnerabilidad

  • Tipo: Fallo de aleatoriedad criptográfica
  • Impacto: Compromiso total de la clave, falsificación de firmas.
  • Causa raíz: El algoritmo de firma WOTS+ depende de un valor aleatorio único k para cada firma. La reutilización de k filtra relaciones algebraicas que revelan la semilla.

Demostración del Exploit

Ejecuta la simulación:

root@kitploit:~
python sphincs_forge.py
python exploit_sphincs_forge.py

La salida indica que se producen firmas débiles. Un atacante real podría calcular la clave privada usando dos pares (r,s) con el mismo k.

Descargar herramienta