Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23006-Kyber-Ciphertext-Length-Side-Channel — PoC en Python para CVE-2026-23006, que demuestra un canal lateral de longitud de texto cifrado Kyber que filtra bits de la clave secreta mediante análisis estadístico de salidas de longitud variable. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-23006-kyber-ciphertext-length-side-channel
Análisis de VulnerabilidadesExplotaciónCriptografía
GitHubgeorge0papasotiriou/cve-2026-23006-kyber-ciphertext-length-side-channel

CVE-2026-23006-Kyber-Ciphertext-Length-Side-Channel

PoC en Python para CVE-2026-23006, que demuestra un canal lateral de longitud de texto cifrado Kyber que filtra bits de la clave secreta mediante análisis estadístico de salidas de longitud variable.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 15 díasAún no revisado

CVE-2026-23006 – Canal lateral de longitud de texto cifrado de Kyber

Código del programa (Python)

root@kitploit:~
# kyber_length_leak.py - Leaks secret key bit based on ciphertext length
import random

# Simulate encapsulation: ciphertext length depends on message bit
def encapsulate(pk, bit):
    # In a flawed implementation, the ciphertext size varies based on a secret bit
    if bit:
        return b'\x00' * 800  # long ciphertext
    else:
        return b'\x00' * 768  # short ciphertext

# Attacker observes lengths
lengths = []
for _ in range(100):
    ct = encapsulate(None, random.randint(0,1))
    lengths.append(len(ct))
# Histogram reveals two clusters -> secret bit leakage
print("Ciphertext lengths leak secret bit.")

CVE-2026-23006 – Canal lateral de longitud de texto cifrado de Kyber

Severity: Medium

Resumen

Una implementación defectuosa del mecanismo de encapsulamiento de claves de Kyber produce textos cifrados de diferentes longitudes dependiendo de un bit secreto en el secreto compartido. Un atacante que mida la longitud de múltiples textos cifrados puede recuperar el bit mediante análisis estadístico.

Detalles de la vulnerabilidad

  • Tipo: Canal lateral (longitud)
  • Impacto: Recuperación parcial de la clave.
  • Causa raíz: El paso de compresión del algoritmo no es de tiempo constante y produce una salida de longitud variable debido a la eliminación de ceros a la izquierda.

Demostración del exploit

Ejecute la simulación:

root@kitploit:~
python kyber_length_leak.py

Observe dos grupos de longitudes distintos.

Descargar herramienta