Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
gpgsm-cve-2026-57062-cms-gcm-short-tag — प्रूफ-ऑफ-कॉन्सेप्ट जो GnuPG के gpgsm में CMS AES-GCM शॉर्ट-टैग प्रमाणीकरण बायपास (CVE-2026-57062) प्रदर्शित करता है। एक ऐसा संदेश गढ़ता है जो कमजोर बिल्ड पर डिक्रिप्ट हो जाता है लेकिन पैच किए गए संस्करणों पर अस्वीकार कर दिया जाता है। | Kitploit
उपकरण/GitHubGitHub/goldendivider/gpgsm-cve-2026-57062-cms-gcm-short-tag
भेद्यता विश्लेषणशोषणक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंग
GitHubgoldendivider/gpgsm-cve-2026-57062-cms-gcm-short-tag

gpgsm-cve-2026-57062-cms-gcm-short-tag

प्रूफ-ऑफ-कॉन्सेप्ट जो GnuPG के gpgsm में CMS AES-GCM शॉर्ट-टैग प्रमाणीकरण बायपास (CVE-2026-57062) प्रदर्शित करता है। एक ऐसा संदेश गढ़ता है जो कमजोर बिल्ड पर डिक्रिप्ट हो जाता है लेकिन पैच किए गए संस्करणों पर अस्वीकार कर दिया जाता है।

रिपॉजिटरी देखें
1320 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

gpgsm CVE-2026-57062: CMS AES-GCM शॉर्ट टैग (USN-8720-1)

GnuPG का gpgsm (S/MIME और CMS टूल) प्रमाणीकरण टैग की लंबाई प्राप्त करता है जिसे वह CMS AuthEnvelopedData (RFC 5083) AES-256-GCM संदेश में mac OCTET STRING से सत्यापित करता है, और libgcrypt 4 बाइट जितने छोटे टैग स्वीकार करता है। RFC 5084 को कम से कम 12 की आवश्यकता है। Ubuntu ने इसे noble gnupg2 2.4.4-2ubuntu17.6 में 12 ऑक्टेट से छोटे किसी भी authtag को अस्वीकार करके ठीक किया।

यह एक proof of concept है: वही जाली CMS संदेश एक कमजोर gpgsm पर डिक्रिप्ट होता है और पैच किए गए संस्करण पर अस्वीकार कर दिया जाता है। यह रिमोट समझौता प्रदर्शित नहीं करता है। यह प्रदर्शित करता है कि एक संदेश जिसे प्रमाणीकरण में विफल होना चाहिए, कमजोर बिल्ड पर gpgsm सुरक्षा गेट को पार कर जाता है।

PoC क्या दिखाता है

दोनों बिल्ड के विरुद्ध एक ही संदेश चलाएँ और केवल GnuPG संस्करण बदलता है:

संदेशकमजोर gpgsm 2.4.4पैच किया गया gnupg2 2.4.4-2ubuntu17.6
mac 12 (आधार रेखा)डिक्रिप्ट होता हैडिक्रिप्ट होता है
mac 4 (प्रोब)डिक्रिप्ट होता है (स्वीकार)अस्वीकृत, गैर-शून्य निकास

समाधान फ़ाइल

gpgsm-cve-2026-57062-cms-gcm-short-tag.txt एक Exploitmatic समाधान (.txt) है: डेटा प्लस asserts, कोई कोड नहीं। Exploitmatic रनटाइम (Rust, ओपन सोर्स) रन टाइम पर कार्य करता है:

  1. recon: लक्ष्य पर ssh करें और gpgsm --export के साथ प्राप्तकर्ता का अपना सार्वजनिक प्रमाणपत्र निर्यात करें, पूरा कैप्चर करें।
  2. forge: रनटाइम का cmsgcm ट्रांसफ़ॉर्म उस प्रमाणपत्र के लिए 12- या 4-बाइट mac के साथ एक CMS AuthEnvelopedData AES-256-GCM संदेश बनाता है। केवल सार्वजनिक प्रमाणपत्र की आवश्यकता होती है, इसलिए यह किसी भी नए बॉक्स के विरुद्ध काम करता है।
  3. baseline और short-tag: ssh पर base64 संदेश को echo करें, इसे डिकोड करें, और उस पर बॉक्स का अपना gpgsm --decrypt चलाएँ, जाली सामग्री का assert करें।

एक कमजोर gpgsm 4-बाइट-टैग संदेश को प्रमाणित करता है और सामग्री उत्सर्जित करता है। एक पैच किया गया gpgsm मना कर देता है और गैर-शून्य निकास करता है, इसलिए stdout पर कुछ भी नहीं पहुँचता है और assert विफल हो जाता है।

इसे चलाएँ

पूर्व शर्त: आप पहले से ही अपनी सामान्य पहचान (ssh कॉन्फ़िग, एजेंट, या डिफ़ॉल्ट कुंजी) के साथ root के रूप में बॉक्स पर ssh कर सकते हैं। समाधान में कोई ऑपरेटर क्रेडेंशियल या लक्ष्य स्थिति नहीं होती है।

root@kitploit:~
exploitmatic run gpgsm-cve-2026-57062-cms-gcm-short-tag.txt 127.0.0.1

--var के साथ किसी अन्य बॉक्स या पैच किए गए प्रतिकृति पर इंगित करें, कोई फ़ाइल संपादन नहीं:

root@kitploit:~
exploitmatic run gpgsm-cve-2026-57062-cms-gcm-short-tag.txt 127.0.0.1 --var ssh_port=2223

recipient (डिफ़ॉल्ट USN-8720-Recipient) लक्ष्य से निर्यात किए गए प्रमाणपत्र का नाम देता है।

सत्यापित

लक्ष्यपरिणाम
स्टॉक gpgsm 2.4.4 (स्रोत से निर्मित), ssh 22223/3 सत्यापित
noble gnupg2 2.4.4-2ubuntu17.6, ssh 22232/3 सत्यापित नहीं (short-tag विफल)

दायरा

केवल अधिकृत परीक्षण और अनुसंधान के लिए, उन प्रणालियों पर जिनके आप स्वामी हैं या जिनके परीक्षण की अनुमति आपके पास है।

संदर्भ

  • CVE-2026-57062
  • USN-8720-1
  • RFC 5083, RFC 5084
  • Exploitmatic रनटाइम: https://github.com/exploitmatic/exploitmatic
टूल डाउनलोड करें