Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
poc-dsa-verify-CVE-2019-17596 — Demostración del bug dsa.Verify de Go (CVE-2019-17596) | Kitploit
Herramientas/GitHubGitHub/pquerna/poc-dsa-verify-cve-2019-17596
Análisis de VulnerabilidadesExplotaciónCriptografíaPapers e InvestigaciónAprendizaje y Educación
GitHubpquerna/poc-dsa-verify-cve-2019-17596

poc-dsa-verify-CVE-2019-17596

Demostración del bug dsa.Verify de Go (CVE-2019-17596)

Ver Repositorio
Sitio web
1hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Explotando dsa.Verify en Go (CVE-2019-17596)

Por favor, consulta la publicación del blog asociada para más detalles.

Ejecución

Dado que las versiones de Go posteriores a 1.13.1 están parcheadas, he incluido un Dockerfile, que facilita fijar tu versión de Go. Simplemente ejecuta Docker build:

root@kitploit:~
docker build .

Hay dos archivos de interés:

  • dsa_test.go: Contiene un caso de prueba para causar que dsa.Verify entre en pánico.
  • ssh_test.go: Contiene un caso de prueba para hacer que un crypto/ssh.Client entre en pánico mediante una clave de host SSH maliciosa.

Mejoras, errores, añadir funcionalidades, etc:

Por favor, abre issues en Github para ideas, errores y opiniones generales. Los pull requests son, por supuesto, bienvenidos :)

Licencia

poc-dsa-verify-CVE-2019-17596 está licenciado bajo la Licencia Apache, Versión 2.0

Descargar herramienta