Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-6690-python-gnupg-vulnerability — Exploit de preuve de concept pour CVE-2019-6690, démontrant un contournement de validation d'entrée dans le chiffrement symétrique python-gnupg via injection de saut de ligne dans la phrase de passe. | Kitploit
Outils/GitHubGitHub/stigtsp/cve-2019-6690-python-gnupg-vulnerability
Analyse des VulnérabilitésExploitationCryptographieCTFTests d'IntrusionApprentissage et Éducation
GitHubstigtsp/cve-2019-6690-python-gnupg-vulnerability

CVE-2019-6690-python-gnupg-vulnerability

Exploit de preuve de concept pour CVE-2019-6690, démontrant un contournement de validation d'entrée dans le chiffrement symétrique python-gnupg via injection de saut de ligne dans la phrase de passe.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
11il y a 6 ansPas encore vérifié

CVE-2019-6690 : Validation des entrées incorrecte dans python-gnupg 0.4.3

Nous avons découvert un moyen d'injecter des données via la propriété de phrase de passe des méthodes gnupg.GPG.encrypt() et gnupg.GPG.decrypt() lorsque le chiffrement symétrique est utilisé.

La phrase de passe fournie n'est pas validée pour les sauts de ligne, et la bibliothèque transmet --passphrase-fd=0 à l'exécutable gpg, qui attend la phrase de passe sur la première ligne de stdin, et le texte chiffré à déchiffrer ou le texte clair à chiffrer sur les lignes suivantes.

En fournissant une phrase de passe contenant un saut de ligne, un attaquant peut contrôler/modifier le texte chiffré/clair en cours de déchiffrement/chiffrement.

Vulnérable

python-gnupg 0.4.3, et peut-être des versions antérieures

Atténuation

Les utilisateurs doivent mettre à niveau vers 0.4.4

Chronologie

  • 2019-01-19 : Vulnérabilité découverte lors de l'Insomni'hack teaser 2019
  • 2019-01-20 : PoC créé
  • 2019-01-22 : Demande de CVE, fournisseur notifié
  • 2019-01-23 : CVE-2019-6690 attribué
  • 2019-01-23 : Fournisseur a répondu, correctif validé
  • 2019-01-24 : Fournisseur a publié 0.4.4

Références

  • https://pypi.org/project/python-gnupg/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6690
  • https://github.com/hackeriet/CVE-2019-6690-python-gnupg-vulnerability
  • https://ctftime.org/task/7458

Preuve de concept

Application hypothétique utilisant un déchiffrement réussi des données pour authentifier un utilisateur, et un moyen de l'exploiter est disponible ici :

https://github.com/hackeriet/CVE-2019-6690-python-gnupg-vulnerability

Dépendances

Debian : apt install libmojolicious-perl python3-gnupg python3-flask

Nix : nix-shell

Lancer le serveur

./server.py

Lancer l'exploit

./exploit.pl

Crédits

Vulnérabilité découverte par Alexander Kjäll et Stig Palmquist.

Remerciements à remmer.

Télécharger l’outil