Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gpgsm-cve-2026-57062-cms-gcm-short-tag — Preuve de concept démontrant un contournement d'authentification à balise courte AES-GCM dans gpgsm de GnuPG (CVE-2026-57062). Forge un message qui se déchiffre sur les versions vulnérables mais est rejeté sur les versions corrigées. | Kitploit
Outils/GitHubGitHub/goldendivider/gpgsm-cve-2026-57062-cms-gcm-short-tag
Analyse des VulnérabilitésExploitationCryptographieTests d'Intrusion
GitHubgoldendivider/gpgsm-cve-2026-57062-cms-gcm-short-tag

gpgsm-cve-2026-57062-cms-gcm-short-tag

Preuve de concept démontrant un contournement d'authentification à balise courte AES-GCM dans gpgsm de GnuPG (CVE-2026-57062). Forge un message qui se déchiffre sur les versions vulnérables mais est rejeté sur les versions corrigées.

Voir le dépôt
13il y a 20 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

gpgsm CVE-2026-57062 : étiquette courte AES-GCM CMS (USN-8720-1)

Le gpgsm de GnuPG (l'outil S/MIME et CMS) dérive la longueur de l'étiquette d'authentification qu'il vérifie à partir de la chaîne OCTET STRING mac dans un message CMS AuthEnvelopedData (RFC 5083) AES-256-GCM, et libgcrypt accepte des étiquettes aussi courtes que 4 octets. La RFC 5084 en exige au moins 12. Ubuntu a corrigé ce problème dans noble gnupg2 2.4.4-2ubuntu17.6 en rejetant toute étiquette d'authentification plus courte que 12 octets.

Il s'agit d'une preuve de concept : le même message CMS falsifié se déchiffre sur un gpgsm vulnérable et est rejeté sur une version corrigée. Elle ne démontre pas une compromission à distance. Elle démontre qu'un message qui devrait échouer à l'authentification franchit la barrière de sécurité de gpgsm sur la version vulnérable.

Ce que montre la PoC

Exécutez le même message sur les deux versions et seule la version de GnuPG change :

messagegpgsm 2.4.4 vulnérablegnupg2 2.4.4-2ubuntu17.6 corrigé
mac 12 (référence)se déchiffrese déchiffre
mac 4 (sonde)se déchiffre (accepte)rejeté, code de sortie non nul

Le fichier de solution

gpgsm-cve-2026-57062-cms-gcm-short-tag.txt est une solution Exploitmatic (.txt) : des données plus des assertions, pas de code. Le runtime Exploitmatic (Rust, open source) fait le travail au moment de l'exécution :

  1. reconnaissance : ssh vers la cible et export du certificat public du destinataire avec gpgsm --export, capturé intégralement.
  2. falsification : la transformation cmsgcm du runtime construit un message CMS AuthEnvelopedData AES-256-GCM vers ce certificat avec une mac de 12 ou 4 octets. Seul le certificat public est nécessaire, donc cela fonctionne contre n'importe quelle machine fraîche.
  3. référence et étiquette courte : renvoie le message base64 via ssh, le décode, et exécute le gpgsm --decrypt de la machine dessus, en vérifiant le contenu falsifié.

Un gpgsm vulnérable authentifie le message à étiquette de 4 octets et émet le contenu. Un gpgsm corrigé refuse et se termine avec un code non nul, donc rien n'atteint stdout et l'assertion échoue.

Exécution

Précondition : vous pouvez déjà vous connecter en ssh à la machine en tant que root avec votre identité habituelle (configuration ssh, agent ou clé par défaut). La solution ne contient aucun identifiant d'opérateur ni aucun état de la cible.

root@kitploit:~
exploitmatic run gpgsm-cve-2026-57062-cms-gcm-short-tag.txt 127.0.0.1

Pointez vers une autre machine ou la réplique corrigée avec --var, sans modifier le fichier :

root@kitploit:~
exploitmatic run gpgsm-cve-2026-57062-cms-gcm-short-tag.txt 127.0.0.1 --var ssh_port=2223

recipient (par défaut USN-8720-Recipient) nomme le certificat exporté depuis la cible.

Vérifié

ciblerésultat
gpgsm 2.4.4 standard (compilé depuis les sources), ssh 22223/3 vérifié
noble gnupg2 2.4.4-2ubuntu17.6, ssh 22232/3 non vérifié (l'étiquette courte échoue)

Portée

Pour des tests autorisés et de la recherche uniquement, sur des systèmes que vous possédez ou pour lesquels vous avez la permission de tester.

Références

  • CVE-2026-57062
  • USN-8720-1
  • RFC 5083, RFC 5084
  • Runtime Exploitmatic : https://github.com/exploitmatic/exploitmatic
Télécharger l’outil