Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
opgp-service-cve-2019-9153 — Enquêter sur la vulnérabilité d'opgp-service au contournement de signature de message (CVE-2019-9153) d'openpgp. | Kitploit
Outils/GitHubGitHub/zenyway/opgp-service-cve-2019-9153
Analyse des VulnérabilitésExploitationCryptographieTests d'IntrusionApprentissage et Éducation
GitHubzenyway/opgp-service-cve-2019-9153

opgp-service-cve-2019-9153

Enquêter sur la vulnérabilité d'opgp-service au contournement de signature de message (CVE-2019-9153) d'openpgp.

Voir le dépôt
il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité CVE-2019-9153

  • reproduire le PoC basé sur la configuration de la BSI
  • examiner la vulnérabilité de l'API opgp-service face à une telle attaque

exécuter les tests avec :

root@kitploit:~
npm test

conclusion : opgp-service est configuré par défaut avec AEAD_protect=true, ce qui protège contre l'attaque de contournement de signature décrite dans CVE-2019-9153.

LICENCE : MIT Copyright 2019 Stéphane M. Catala

La permission est ainsi accordée, gratuitement, à toute personne obtenant une copie de ce logiciel et des fichiers de documentation associés (le « Logiciel »), de traiter le Logiciel sans restriction, notamment les droits d'utiliser, de copier, de modifier, de fusionner, de publier, de distribuer, de sous-licencier et/ou de vendre des copies du Logiciel, ainsi que d'autoriser les personnes auxquelles le Logiciel est fourni à faire de même, sous réserve des conditions suivantes :

L'avis de droit d'auteur ci-dessus et le présent avis d'autorisation doivent être inclus dans toutes les copies ou parties substantielles du Logiciel.

LE LOGICIEL EST FOURNI « EN L'ÉTAT », SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS MAIS SANS S'Y LIMITER, LES GARANTIES DE QUALITÉ MARCHANDE, D'ADAPTATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. EN AUCUN CAS LES AUTEURS OU TITULAIRES DU DROIT D'AUTEUR NE POURRONT ÊTRE TENUS RESPONSABLES DE TOUTE RÉCLAMATION, DOMMAGE OU AUTRE RESPONSABILITÉ, QU'ELLE RÉSULTE D'UN CONTRAT, D'UN DÉLIT OU AUTRE, DÉCOULANT DE, OU EN RELATION AVEC LE LOGICIEL OU SON UTILISATION OU AUTRES INTERACTIONS AVEC LE LOGICIEL.

Télécharger l’outil