Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PGP-client-checker-CVE-2021-33560 — एक उपकरण जो जाँचता है कि कोई PGP क्लाइंट CVE-2021-33560 से प्रभावित है या नहीं | Kitploit
उपकरण/GitHubGitHub/ibm/pgp-client-checker-cve-2021-33560
एन्क्रिप्शन/डिक्रिप्शन उपकरणभेद्यता विश्लेषणक्रिप्टोग्राफीपेपर और शोधलर्निंग और शिक्षा
GitHubibm/pgp-client-checker-cve-2021-33560

PGP-client-checker-CVE-2021-33560

एक उपकरण जो जाँचता है कि कोई PGP क्लाइंट CVE-2021-33560 से प्रभावित है या नहीं

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
12111 महीने पहलेअभी तक समीक्षित नहीं

PGP क्लाइंट जाँचकर्ता – CVE-2021-33560

यह एक उपकरण है जो यह जाँचने के लिए है कि आपका OpenPGP क्लाइंट CVE-2021-33560 से प्रभावित है या नहीं।

यह भेद्यता उन संदेशों को प्लेनटेक्स्ट पुनर्प्राप्ति (plaintext recovery) के लिए उजागर करती है जिन्हें आप कुछ ElGamal उपकुंजियों (subkeys) के लिए एन्क्रिप्ट करते हैं। भेद्यता के तकनीकी विवरण इस ब्लॉग पोस्ट और इस शोध लेख में वर्णित हैं।

यह उपकरण जाँचता है कि आपका OpenPGP क्लाइंट प्रेषक के रूप में कार्य करते समय प्रभावित है या नहीं। यह यह नहीं बताता कि आपकी ElGamal उपकुंजियाँ प्राप्तकर्ता के रूप में कार्य करते समय प्रभावित हैं या नहीं; दुर्भाग्यवश यह एक संगणकीय रूप से भारी जाँच है जो केवल किसी विशेषज्ञ द्वारा ही की जा सकती है। यदि आप ElGamal उपकुंजियों का उपयोग करते हैं और उनकी सुरक्षा को लेकर चिंतित हैं, तो हमारा FAQ पढ़ें।

आवश्यकताएँ

आपको Python संस्करण 3.8 या उच्चतर की आवश्यकता है।

उपयोग कैसे करें

यह उपकरण एक विशेष रूप से निर्मित ElGamal उपकुंजी के लिए एक संदेश एन्क्रिप्ट करके, फिर उत्पन्न सिफरटेक्स्ट (ciphertext) का विश्लेषण करके भेद्यता की खोज करता है।

आप सार्वजनिक कुंजी को आयात करने और उस पर एन्क्रिप्ट करने का तरीका आपके OpenPGP क्लाइंट पर निर्भर करता है। नीचे दिए गए उदाहरण में, हम GPG का उपयोग करते हैं (जिसका libgcrypt संस्करण 1.8.8 और 1.9.3 तक प्रभावित है), लेकिन आपको इन चरणों को अपने स्वयं के क्लाइंट के अनुसार अनुकूलित करना होगा।

  1. इस रिपॉजिटरी को क्लोन करें और उसमें प्रवेश करें

    root@kitploit:~
    git clone https://github.com/IBM/PGP-client-checker-CVE-2021-33560.git
    cd PGP-client-checker-CVE-2021-33560
    
  2. सार्वजनिक कुंजी आयात करें (यह चरण आपके क्लाइंट पर निर्भर करता है)

    root@kitploit:~
    gpg --import key.asc
    
  3. आयातित कुंजी पर एक संदेश (जैसे, "Hi") एन्क्रिप्ट करें (यह चरण आपके क्लाइंट पर निर्भर करता है)

    root@kitploit:~
    echo "Hi" | gpg -e --always-trust --armor -r [email protected] --output ciphertext.asc
    
  4. प्राप्त सिफरटेक्स्ट पर उपकरण चलाएँ

    root@kitploit:~
    ./sec-check.py ciphertext.asc
    

    और आउटपुट का निरीक्षण करें। यदि आपका क्लाइंट प्रभावित है, तो आपको इसके समान एक संदेश मिल सकता है:

    root@kitploit:~
    Inspecting ./ciphertext.asc
    Ephemeral secret bit length: 342
    
    **Your client is affected by CVE-2021-33560!**
    
    Your client seems to be based on an old version of libgcrypt.  If a
    security patch for your client is available, install it!
    

और जानें

भेद्यता के बारे में अधिक जानने के लिए, हमारी तकनीकी ब्लॉग पोस्ट पढ़ें।

टूल डाउनलोड करें