Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22001-SPHINCS-WOTS-Weak-Randomness-Forgeable-Signature — Dimostra una grave falsificazione di firma SPHINCS+ WOTS+ causata da randomness debole e riutilizzo del nonce, recuperando i segreti da due coppie di firme (r,s). | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-22001-sphincs-wots-weak-randomness-forgeable-signature
Analisi delle VulnerabilitàExploitCrittografia
GitHubgeorge0papasotiriou/cve-2026-22001-sphincs-wots-weak-randomness-forgeable-signature

CVE-2026-22001-SPHINCS-WOTS-Weak-Randomness-Forgeable-Signature

Dimostra una grave falsificazione di firma SPHINCS+ WOTS+ causata da randomness debole e riutilizzo del nonce, recuperando i segreti da due coppie di firme (r,s).

Vedi Repository
21 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-22001 – Falsificazione di firma per debole casualità in SPHINCS+ WOTS+

Severity: Critical

Panoramica

Un'implementazione dello schema di firma post‑quantum SPHINCS+ utilizza un generatore di numeri casuali difettoso durante la generazione delle firme WOTS+. Lo stesso nonce k viene riutilizzato su più firme, consentendo a un attaccante di recuperare la chiave privata e falsificare messaggi arbitrari.

Dettagli della vulnerabilità

  • Tipo: Fallimento della casualità crittografica
  • Impatto: Compromissione completa della chiave, falsificazione di firme.
  • Causa principale: L'algoritmo di firma WOTS+ si basa su un valore casuale unico k per ogni firma. Il riutilizzo di k fa trapelare relazioni algebriche che rivelano il seed.

Dimostrazione dell'exploit

Esegui la simulazione:

root@kitploit:~
python sphincs_forge.py
python exploit_sphincs_forge.py

L'output indica che vengono prodotte firme deboli. Un attaccante reale calcolerebbe la chiave privata utilizzando due coppie (r,s) con lo stesso k.

Scarica lo strumento