
CVE-2023-33242 PoC
CVE-2023-33242 PoC Le protocole Lindell17 simulé est vulnérable à une exploitation par extraction de bits, permettant à un attaquant de récupérer la clé privée en extrayant itérativement les bits individuels de la clé. Le protocole est conçu pour générer des signatures ECDSA dans un modèle client-serveur, chaque partie détenant une part de la clé secrète ECDSA. La vulnérabilité réside dans la mauvaise gestion des abandons lors des tentatives de signature, permettant à l'attaquant d'extraire des bits de la clé secrète sur plusieurs itérations.