Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-4567-Post-Quantum-KEM-Timing-Side-Channel-Kyber-Decapsulation- — Demuestra un canal lateral de temporización en la decapsulación de Kyber KEM utilizando un servidor C vulnerable y un script de ataque en Python, midiendo el tiempo de rechazo del texto cifrado para recuperar la clave privada. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-4567-post-quantum-kem-timing-side-channel-kyber-decapsulation-
Análisis de VulnerabilidadesExplotaciónCriptografía
GitHubgeorge0papasotiriou/cve-2026-4567-post-quantum-kem-timing-side-channel-kyber-decapsulation-

CVE-2026-4567-Post-Quantum-KEM-Timing-Side-Channel-Kyber-Decapsulation-

Demuestra un canal lateral de temporización en la decapsulación de Kyber KEM utilizando un servidor C vulnerable y un script de ataque en Python, midiendo el tiempo de rechazo del texto cifrado para recuperar la clave privada.

Ver Repositorio
1hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

2. CVE-2026-4567 – Canal lateral de temporización del KEM post-cuántico (desencapsulación de Kyber)

Resumen

Una implementación vulnerable de la desencapsulación del KEM Kyber filtra bits de la clave secreta a través de diferencias de temporización en el paso de rechazo del texto cifrado, lo que permite la recuperación completa de la clave.

Gravedad: Crítica (Compromiso de clave privada)

Servidor vulnerable (C) y script de ataque (Python)

root@kitploit:~
// kyber_vuln_decaps.c - Simulated vulnerable Kyber decapsulation
#include <stdio.h>
#include <string.h>
#include <stdint.h>
#include <time.h>

// Secret key (simplified, 16 bytes for demo)
static uint8_t secret_key[16] = {
    0x12, 0x34, 0x56, 0x78, 0x9a, 0xbc, 0xde, 0xf0,
    0x11, 0x22, 0x33, 0x44, 0x55, 0x66, 0x77, 0x88
};

// Vulnerable decapsulation: processes ciphertext and returns shared secret
// but timing leaks bit-by-bit comparison of a re-encrypted value.
int vulnerable_decaps(uint8_t *ct, uint8_t *shared_secret_out) {
    // Simulate re-encryption: compare ct with a computed value byte by byte
    uint8_t re_enc[16];
    for (int i = 0; i < 16; i++) {
        re_enc[i] = secret_key[i] ^ 0x55;  // dummy computation
    }
    // Timing leak: early exit on first mismatch
    for (int i = 0; i < 16; i++) {
        if (ct[i] != re_enc[i]) {
            return -1;  // rejection, faster when mismatch early
        }
    }
    memcpy(shared_secret_out, secret_key, 16);
    return 0;
}

int main() {
    // simulate receiving a ciphertext (hardcoded for demo)
    uint8_t ct[16] = {0}; // attacker will probe
    uint8_t shared[16];
    int res = vulnerable_decaps(ct, shared);
    // Timing measured externally
    return 0;
}

CVE-2026-4567 – Canal lateral de temporización en la desencapsulación de Kyber

Severity: Critical CVE-2026-4567

📖 Descripción general

Una implementación del KEM post‑cuántico Kyber no utiliza una comparación en tiempo constante durante la desencapsulación. Al medir el tiempo de ejecución de los textos cifrados rechazados, un atacante puede recuperar de forma iterativa la clave privada completa.

⚙️ Detalles de la vulnerabilidad

  • Tipo: Canal lateral de temporización
  • Impacto: Recuperación completa de la clave secreta, rompiendo la confidencialidad de todas las sesiones pasadas y futuras.
  • Causa raíz: La rutina de desencapsulación compara un valor re‑cifrado con el texto cifrado recibido mediante un bucle byte a byte que retorna anticipadamente en caso de discrepancia.
  • Analogía en el mundo real: Muchas bibliotecas criptográficas tuvieron fallos similares en RSA/ECDSA antes de las correcciones de tiempo constante.

🧪 Demostración del exploit

  1. Compila la biblioteca vulnerable:
    root@kitploit:~
    gcc -shared -o kyber_vuln.so -fPIC kyber_vuln_decaps.c
    
  2. Ejecuta el ataque de temporización:
    root@kitploit:~
    python timing_attack.py
    
Descargar herramienta