Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22001-SPHINCS-WOTS-Weak-Randomness-Forgeable-Signature — कमजोर यादृच्छिकता और नॉन्स पुन: उपयोग के कारण होने वाली एक गंभीर SPHINCS+ WOTS+ हस्ताक्षर जालसाजी का प्रदर्शन करता है, जो दो (r,s) हस्ताक्षर जोड़ों से रहस्यों को पुनर्प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-22001-sphincs-wots-weak-randomness-forgeable-signature
भेद्यता विश्लेषणशोषणक्रिप्टोग्राफी
GitHubgeorge0papasotiriou/cve-2026-22001-sphincs-wots-weak-randomness-forgeable-signature

CVE-2026-22001-SPHINCS-WOTS-Weak-Randomness-Forgeable-Signature

कमजोर यादृच्छिकता और नॉन्स पुन: उपयोग के कारण होने वाली एक गंभीर SPHINCS+ WOTS+ हस्ताक्षर जालसाजी का प्रदर्शन करता है, जो दो (r,s) हस्ताक्षर जोड़ों से रहस्यों को पुनर्प्राप्त करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
16 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-22001 – SPHINCS+ WOTS+ कमजोर यादृच्छिकता हस्ताक्षर जालसाजी

Severity: Critical

अवलोकन

SPHINCS+ पोस्ट‑क्वांटम हस्ताक्षर योजना का एक कार्यान्वयन WOTS+ हस्ताक्षर निर्माण के दौरान एक त्रुटिपूर्ण यादृच्छिक संख्या जनरेटर का उपयोग करता है। कई हस्ताक्षरों में समान नॉन्स k का पुन: उपयोग किया जाता है, जिससे हमलावर निजी कुंजी को पुनर्प्राप्त कर सकता है और मनमाने संदेशों के लिए जाली हस्ताक्षर बना सकता है।

भेद्यता विवरण

  • प्रकार: क्रिप्टोग्राफिक यादृच्छिकता विफलता
  • प्रभाव: पूर्ण कुंजी समझौता, हस्ताक्षर जालसाजी।
  • मूल कारण: WOTS+ हस्ताक्षर एल्गोरिदम प्रत्येक हस्ताक्षर के लिए एक अद्वितीय यादृच्छिक मान k पर निर्भर करता है। k का पुन: उपयोग बीज को उजागर करने वाले बीजगणितीय संबंधों को लीक करता है।

शोषण प्रदर्शन

सिमुलेशन चलाएँ:

root@kitploit:~
python sphincs_forge.py
python exploit_sphincs_forge.py

आउटपुट इंगित करता है कि कमजोर हस्ताक्षर उत्पन्न होते हैं। एक वास्तविक हमलावर समान k वाले दो (r,s) जोड़ों का उपयोग करके निजी कुंजी की गणना करेगा।

टूल डाउनलोड करें