Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23006-Kyber-Ciphertext-Length-Side-Channel — PoC Python pour CVE-2026-23006, démontrant un canal auxiliaire basé sur la longueur des textes chiffrés Kyber qui divulgue des bits de la clé secrète par analyse statistique des sorties de longueur variable. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-23006-kyber-ciphertext-length-side-channel
Analyse des VulnérabilitésExploitationCryptographie
GitHubgeorge0papasotiriou/cve-2026-23006-kyber-ciphertext-length-side-channel

CVE-2026-23006-Kyber-Ciphertext-Length-Side-Channel

PoC Python pour CVE-2026-23006, démontrant un canal auxiliaire basé sur la longueur des textes chiffrés Kyber qui divulgue des bits de la clé secrète par analyse statistique des sorties de longueur variable.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 15 joursPas encore vérifié

CVE-2026-23006 – Canal auxiliaire de la longueur du texte chiffré Kyber

Code du programme (Python)

root@kitploit:~
# kyber_length_leak.py - Leaks secret key bit based on ciphertext length
import random

# Simulate encapsulation: ciphertext length depends on message bit
def encapsulate(pk, bit):
    # In a flawed implementation, the ciphertext size varies based on a secret bit
    if bit:
        return b'\x00' * 800  # long ciphertext
    else:
        return b'\x00' * 768  # short ciphertext

# Attacker observes lengths
lengths = []
for _ in range(100):
    ct = encapsulate(None, random.randint(0,1))
    lengths.append(len(ct))
# Histogram reveals two clusters -> secret bit leakage
print("Ciphertext lengths leak secret bit.")

CVE-2026-23006 – Canal auxiliaire de la longueur du texte chiffré Kyber

Severity: Medium

Aperçu

Une implémentation défectueuse du mécanisme d'encapsulation de clé Kyber produit des textes chiffrés de longueurs différentes selon un bit secret du secret partagé. Un attaquant mesurant la longueur de plusieurs textes chiffrés peut récupérer le bit par analyse statistique.

Détails de la vulnérabilité

  • Type : Canal auxiliaire (longueur)
  • Impact : Récupération partielle de la clé.
  • Cause racine : L'étape de compression de l'algorithme n'est pas à temps constant et produit une sortie de longueur variable en raison de la suppression des zéros de tête.

Démonstration de l'exploit

Exécutez la simulation :

root@kitploit:~
python kyber_length_leak.py

Observez deux groupes de longueurs distincts.

Télécharger l’outil