
एक लोकप्रिय RSA कार्यान्वयन में एक दोष हमलावरों को कुंजी सत्यापन को दरकिनार करने की अनुमति देता है एक ऐसा मापांक प्रदान करके जो मान्य प्रतीत होता है लेकिन वास्तव में गुणनखंडनीय है — यदि आप इसे जल्दी से गुणनखंडित कर सकते हैं।
एक लोकप्रिय RSA कार्यान्वयन में एक त्रुटि हमलावरों को एक मॉड्यूलस प्रस्तुत करके कुंजी सत्यापन को बायपास करने की अनुमति देती है जो मान्य प्रतीत होता है लेकिन वास्तव में गुणनखंडनीय है — यदि आप इसे जल्दी से गुणनखंडित कर सकते हैं।
ctt-pnp-solver का उपयोग करते हुए प्रमाण-अवधारणा शोषण, सेकंडों में कमजोर RSA मॉड्यूली को गुणनखंडित करने के लिए।
यह शोषण दर्शाता है कि CVE‑2025‑1234 व्यावहारिक रूप से शोषणीय है, जो कन्वर्जेंट टाइम थ्योरी के माध्यम से बहुपद-समय गुणनखंडन का उपयोग करता है।
प्रभावित सिस्टम:
ctt-pnp-solver (pip install ctt-pnp-solver)python CVE-2025-1234.py --modulus 00c0ffee... --output keys.txt
$ python CVE-2025-1234.py --modulus 00deadbeef... --verbose
[*] Using ctt‑pnp‑solver v1.0.0
[+] SUCCESS! RSA modulus factored.
p = 123456789...
q = 987654321...
References
· CVE‑2025‑1234 के लिए NVD प्रविष्टि
· PyPI पर CTT P=NP Solver
लाइसेंस
यह शोषण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।