Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wycheproof — Le projet Wycheproof teste les bibliothèques cryptographiques contre des attaques connues. | Kitploit
Outils/GitHubGitHub/c2sp/wycheproof
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeCryptographieArticles et RechercheApprentissage et Éducation
GitHubc2sp/wycheproof

wycheproof

Le projet Wycheproof teste les bibliothèques cryptographiques contre des attaques connues.

Voir le dépôt
3.1k3315il y a 15 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Projet Wycheproof

Le projet Wycheproof est un référentiel géré par la communauté de vecteurs de test que les développeurs de bibliothèques cryptographiques peuvent utiliser pour tester leurs implémentations contre des attaques connues, des incohérences de spécification et divers autres bogues d'implémentation.

Les vecteurs de test sont maintenus sous forme de données JSON de vecteurs de test, accompagnées de fichiers schéma JSON qui documentent la structure des données des vecteurs de test.

Pour commencer

  1. Clonez ce dépôt. Vous pouvez également intégrer Wycheproof en tant que sous-module Git ou mettre en place une automatisation pour suivre les changements au fil du temps.
  2. Écrivez (ou générez à partir des fichiers de schéma JSON) du code pour charger les données des vecteurs de manière adaptée à votre langage/projet d'implémentation.
  3. Pour chaque algorithme concerné, identifiez les entrées de vos API cryptographiques ainsi que les sorties produites, en établissant la correspondance avec ce que fournissent les vecteurs de test.
  4. Parcourez les vecteurs de test applicables en vous assurant que les résultats produits par votre API, lorsqu'elle reçoit les données d'entrée pertinentes, correspondent aux résultats attendus des vecteurs de test.
  5. Pour de meilleurs résultats, intégrez ce processus dans votre chaîne d'intégration continue (CI) afin que les tests soient exécutés pour toutes les nouvelles contributions/modifications.

Il peut être utile d'examiner comment d'autres projets comme pyca/cryptography ont intégré les vecteurs de test de Wycheproof.

Couverture

Le projet Wycheproof fournit des vecteurs de test pour les algorithmes cryptographiques les plus populaires, notamment

  • AEGIS
  • AES-EAX
  • AES-FF1
  • AES-GCM
  • AES-SIV
  • ARIA
  • ASCON v1.2 (pas encore SP 800-232)
  • Camellia
  • ChaCha20-Poly1305
  • Chiffrement fragmenté (Cobblestone)
  • XChaCha20-Poly1305
  • DH
  • DHIES
  • DSA
  • ECDH
  • ECDSA
  • EdDSA
  • ECIES
  • HKDF
  • HMAC
  • KMAC
  • MORUS
  • PBKDF2
  • RSA
  • SEED
  • SipHash
  • SM4
  • VMAC
  • X25519, X448
  • BLS-12-381
  • ML-KEM (CRYSTALS-Kyber)
  • ML-DSA (CRYSTALS-Dilithium)

Les vecteurs de test permettent de détecter si une bibliothèque est vulnérable à de nombreuses attaques, notamment

  • Attaques par courbes invalides
  • Nonces biaisés dans les schémas de signature numérique
  • Bien sûr, toutes les attaques de Bleichenbacher
  • Et bien d'autres encore -- nous avons plus de 80 cas de test

Nous encourageons la contribution de nouvelles données de vecteurs de test et de nouveaux algorithmes.

Contribuer

Si vous souhaitez contribuer, veuillez lire CONTRIBUTING et nous envoyer des pull requests. Vous pouvez également signaler des bogues ou demander de nouveaux tests via les issues GitHub.

Priorités de développement

Nous sommes en train de redynamiser le développement et la maintenance du projet Wycheproof en tant que projet C2SP, avec un accent renouvelé sur les données des vecteurs de test. Nos priorités immédiates sont :

  1. Compléter les descriptions en schéma JSON de tous les vecteurs de test.
  2. Améliorer la documentation et les outils destinés aux contributeurs externes afin de leur permettre de fournir de nouvelles données de test aux fichiers de vecteurs existants.
  3. Développer une communauté d'utilisateurs en aval qui peuvent aider à piloter la maintenance et la revue des nouvelles données de vecteurs de test.
  4. Ajouter de nouveaux algorithmes et cas de test aux données des vecteurs de test.

FAQ

Pourquoi le projet s'appelle-t-il « Wycheproof » ?

Le projet Wycheproof tire son nom du mont Wycheproof, la plus petite montagne du monde. La principale motivation du projet à sa création était de se fixer un objectif réalisable. Plus la montagne est petite, plus il est probable de pouvoir la gravir.

Quels projets en aval utilisent les vecteurs de test de Wycheproof ?

Les vecteurs de test de Wycheproof sont utilisés sous une forme ou une autre par un certain nombre de projets et bibliothèques cryptographiques importants. Sans ordre particulier, on trouve notamment :

  • OpenSSL
  • BoringSSL
  • aws-lc
  • LibreSSL
  • NSS
  • pyca/cryptography
  • Botan
  • Go cryptography
  • swift-crypto
  • RustCrypto
  • Graviola
  • Tink
  • PyCryptdome
  • OpenTitan
  • Zig
  • liboqs
  • bc-rust
  • leancrypto
  • Odin

Si votre projet utilise des vecteurs de test de Wycheproof, n'hésitez pas à ouvrir une PR pour l'ajouter à la liste ci-dessus !

Les tests de Wycheproof ont-ils mis en évidence des bogues notables ?

Consultez doc/bugs.md pour découvrir quelques bogues historiques notables découverts à l'aide des harnais de test de Wycheproof ou des données de vecteurs de test.

Où se trouve le répertoire testvectors/ ?

Nous avons récemment fusionné les répertoires testvectors/ et testvectors_v1/ en un répertoire unique et unifié, avec une approche uniforme des schémas.

Les utilisateurs ayant besoin des données de vecteurs de test d'origine (« v0 ») peuvent cloner ce dépôt à partir de l'étiquette wycheproof-v0-vectors, mais sont encouragés à envisager une mise à jour vers testvectors_v1/ pour bénéficier des évolutions futures. Si certaines fonctionnalités/couvertures de test de testvectors/ sont absentes de testvectors_v1/, ou si un autre problème bloque votre mise à jour, veuillez ouvrir une issue décrivant vos besoins.

Tous les vecteurs ont-ils des schémas ?

Au moment de la rédaction de ce document, les fichiers testvectors_v1 suivants sont dépourvus de schémas :

  • testvectors_v1/aes_ff1_base*_test.json
  • testvectors_v1/aes_ff1_radix*_test.json
  • testvectors_v1/ecdsa_secp256k1_sha256_bitcoin_test.json
  • testvectors_v1/pbes2_hmacsha*_aes_*_test.json
  • testvectors_v1/pbkdf2_hmacsha*_test.json
  • testvectors_v1/rsa_pss_*_sha*_mgf*_params_test.json
  • testvectors_v1/rsa_pss_misc_params_test.json

Des contributions de schémas pour les vecteurs ci-dessus seraient les bienvenues.

Existe-t-il une documentation complémentaire sur les vecteurs de test ?

Une documentation plus ancienne concernant les fichiers, les formats et les types est disponible, mais elle n'est pas nécessairement synchronisée avec l'état actuel des vecteurs de test.

En général, privilégiez la consultation des fichiers de schéma, car ceux-ci sont testés en CI pour garantir que le contenu des fichiers de vecteurs correspond au schéma annoncé.

Où se trouve le code des harnais de test ?

Historiquement, Wycheproof incluait également des harnais de test (par exemple pour les implémentations cryptographiques Java et JavaScript) qui testaient directement diverses attaques contre les implémentations. Depuis le passage à un support communautaire, ces harnais ont été supprimés (mais ils existent toujours dans l'historique git pour les personnes intéressées, à cd27d64). Notre priorité actuelle porte sur des vecteurs de test indépendants de l'implémentation.

Tester directement des bibliothèques cryptographiques tierces signifie que les failles ne sont découvertes qu'après avoir été intégrées, puis potentiellement publiées, par les projets testés. Nous encourageons plutôt les projets en aval à tester régulièrement leur code à l'aide des vecteurs de test de Wycheproof dans le cadre de leur processus de développement. Cette approche permet de détecter les failles avant qu'elles ne deviennent des CVE, garantit que les nouvelles fonctionnalités sont testées immédiatement et contribue à répartir la charge de maintenance. Cela permet aux mainteneurs de Wycheproof de se concentrer sur les vecteurs de test plutôt que de suivre le développement en aval de nombreux projets tout en maintenant un nombre toujours croissant de harnais de test spécifiques à chaque langage et projet.

Ceux qui s'intéressent aux harnais de test trouveront peut-être un intérêt aux travaux poursuivis par Daniel Bleichenbacher dans Rooterberg.

Sous quelle licence Wycheproof est-il distribué ?

Copyright 2016-2026 The Wycheproof Authors, publié sous la licence Apache 2.0.

Qui a créé Wycheproof ?

Le projet Wycheproof a été initialement créé et maintenu par :

  • Daniel Bleichenbacher
  • Thai Duong
  • Emilia Kasper
  • Quan Nguyen
  • Charles Lee
Télécharger l’outil