Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2024-13176-timing-analysis — Analyse instrumentée et matériel de reproductibilité pour la fuite temporelle ECDSA dans OpenSSL CVE-2024-13176 | Kitploit
Outils/GitHubGitHub/haomin-yu/cve-2024-13176-timing-analysis
Analyse des VulnérabilitésCryptographieArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubhaomin-yu/cve-2024-13176-timing-analysis

cve-2024-13176-timing-analysis

Analyse instrumentée et matériel de reproductibilité pour la fuite temporelle ECDSA dans OpenSSL CVE-2024-13176

Voir le dépôt
il y a 3 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Détection instrumentée de la fuite temporelle ECDSA de faible amplitude dans CVE-2024-13176

Ce dépôt contient le rapport de recherche, le site web, les données, le matériel source et les fichiers de reproductibilité d'une étude indépendante de CVE-2024-13176.

Le projet examine si la condition temporelle liée au nonce rapportée pour la signature ECDSA d'OpenSSL peut être détectée dans un environnement Linux virtualisé ARM64 contrôlé.

Résultat principal

L'expérience de confirmation a comparé OpenSSL 3.4.0 avec OpenSSL 3.4.1 en utilisant ECDSA P-521 et une instrumentation au niveau du code source.

L'ensemble de données final contient 600 000 observations de signatures réparties sur 30 blocs de collecte appariés.

Au point de mesure temporelle interne principal :

  • OpenSSL 3.4.0 présentait un effet de bloc médian de 125 ns
  • OpenSSL 3.4.1 présentait un effet de bloc médian de 0 ns
  • les 30 contrastes appariés entre version vulnérable et version corrigée étaient tous positifs
  • le contraste apparié médian était de 125 ns
  • le test bilatéral exact du signe a produit p = 1.86265 × 10^-9

Le résultat le plus marqué est localisé à la multiplication de Montgomery en aval mesurée par kinv_mul_ns. Les mesures temporelles plus larges de l'inversion du nonce et de la signature complète n'ont pas montré la même séparation stable.

L'étude se concentre sur la détectabilité à ce point de mesure interne. Elle ne revendique pas la récupération pratique de la clé privée ni la visibilité à distance de l'effet temporel.

Structure du dépôt

root@kitploit:~
.
├── README.md
├── docs/
├── report/
└── reproducibility/
    ├── README.md
    ├── data/
    ├── derived/
    ├── figures/
    ├── plans/
    ├── records/
    ├── scripts/
    └── source/

docs/

Contient la version GitHub Pages du rapport de recherche.

report/

Contient la version PDF du rapport de recherche.

reproducibility/

Contient les matériels de recherche publics, y compris les données de confirmation brutes, les scripts d'analyse, les modifications du code source, les sorties dérivées, les figures, les plans et les enregistrements de support.

Voir reproducibility/README.md pour savoir comment réexécuter l'analyse et comprendre la structure des données.

Reproduction de l'analyse

Les fichiers CSV de confirmation bruts sont inclus dans le dépôt, de sorte que la reproduction de l'analyse statistique ne nécessite pas de collecter de nouvelles mesures temporelles.

Commencez par :

root@kitploit:~
cd reproducibility

Suivez ensuite les instructions dans reproducibility/README.md.

Publication

Le package de publication comprend :

  • Une version GitHub Pages du rapport
  • Les matériels source et de reproductibilité dans ce dépôt
  • Une version PDF du rapport
  • Un enregistrement d'archive Zenodo pour la version corrigée v1.0, comprenant le package complet de l'exécution de confirmation figée (DOI 10.5281/zenodo.22036547)

Portée

Les mesures ont été collectées dans une machine virtuelle Linux ARM64 utilisant OpenSSL 3.4.0 et OpenSSL 3.4.1 avec NIST P-521.

Les résultats obtenus avec un autre processeur, système d'exploitation, compilateur ou environnement de virtualisation peuvent différer. Une réplication utile devrait se concentrer sur la possibilité de classifier la même condition et sur la question de savoir si les versions vulnérable et corrigée présentent une différence similaire dans le comportement temporel.

Télécharger l’outil