Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-31497-POC — Preuve de concept qui exploite PuTTy CVE-2024-31497. | Kitploit
Outils/GitHubGitHub/hugobond/cve-2024-31497-poc
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsCryptographieTests d'Intrusion
GitHubhugobond/cve-2024-31497-poc

CVE-2024-31497-POC

Preuve de concept qui exploite PuTTy CVE-2024-31497.

Voir le dépôt
1134il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-31497 POC

Cette vulnérabilité exploite la génération biaisée du nonce ECDSA dans le fichier ecc-ssh.c. Le nonce est généré avec $sha512(ID\ ||\ sha512(privKey)\ ||\ sha1(data))\ mod\ q$ laissant les 9 bits de poids fort à zéro. Afin de récupérer la clé privée, nous avons besoin de 60 signatures, mais avec 58 nous avons encore 50 % de probabilité de succès.

Vulnérabilité découverte par Bäumer et Marcus Brinkmann.

Prérequis

Pour utiliser cet exploit, vous devez avoir sagemath et les dépendances Python du fichier requirements.txt installés.

Surface d'attaque

  1. Extraire les signatures ECDSA de 60 commits GitHub vérifiés qui ont utilisé PuTTy ou TortoiseGit pour signer le contenu du commit.

  2. Une autre attaque possible consiste à mettre en place un serveur SSH malveillant auquel les victimes se connectent (en utilisant PuTTY ou Pageant) et après plusieurs connexions, vous pouvez récupérer les 60 signatures pour retrouver la clé privée.

Arguments

  • Le fichier de signatures doit contenir le hash du message, un espace et les valeurs de r et s concaténées.

  • Le fichier d'entrée pubkey peut être au format raw, PEM, DER ou OpenSSH.

Remerciements

Ce POC utilise une partie de l'implémentation de malb de l'article On Bounded Distance Decoding with Predicate: Breaking the "Lattice Barrier" for the Hidden Number Problem

Télécharger l’outil