Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23006-Kyber-Ciphertext-Length-Side-Channel — PoC Python per la CVE-2026-23006, che dimostra un side-channel sulla lunghezza del ciphertext Kyber in grado di far trapelare bit della chiave segreta tramite analisi statistica di output a lunghezza variabile. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-23006-kyber-ciphertext-length-side-channel
Analisi delle VulnerabilitàExploitCrittografia
GitHubgeorge0papasotiriou/cve-2026-23006-kyber-ciphertext-length-side-channel

CVE-2026-23006-Kyber-Ciphertext-Length-Side-Channel

PoC Python per la CVE-2026-23006, che dimostra un side-channel sulla lunghezza del ciphertext Kyber in grado di far trapelare bit della chiave segreta tramite analisi statistica di output a lunghezza variabile.

Vedi Repository
91 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-23006 – Canale laterale sulla lunghezza del testo cifrato di Kyber

Codice del programma (Python)

# kyber_length_leak.py - Leaks secret key bit based on ciphertext length
import random

# Simulate encapsulation: ciphertext length depends on message bit
def encapsulate(pk, bit):
    # In a flawed implementation, the ciphertext size varies based on a secret bit
    if bit:
        return b'\x00' * 800  # long ciphertext
    else:
        return b'\x00' * 768  # short ciphertext

# Attacker observes lengths
lengths = []
for _ in range(100):
    ct = encapsulate(None, random.randint(0,1))
    lengths.append(len(ct))
# Histogram reveals two clusters -> secret bit leakage
print("Ciphertext lengths leak secret bit.")

CVE-2026-23006 – Canale laterale sulla lunghezza del testo cifrato di Kyber

Severity: Medium

Panoramica

Un'implementazione difettosa del meccanismo di incapsulamento della chiave Kyber produce testi cifrati di lunghezze diverse a seconda di un bit segreto nel segreto condiviso. Un attaccante che misura la lunghezza di più testi cifrati può recuperare il bit con un'analisi statistica.

Dettagli della vulnerabilità

  • Tipo: Canale laterale (lunghezza)
  • Impatto: Recupero parziale della chiave.
  • Causa principale: Il passaggio di compressione dell'algoritmo non è a tempo costante e produce un output di lunghezza variabile a causa della rimozione degli zeri iniziali.

Dimostrazione dell'exploit

Esegui la simulazione:

python kyber_length_leak.py

Osserva due gruppi distinti di lunghezze.

Scarica lo strumento