Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-13176-timing-analysis — Analisi strumentata e materiali di riproducibilità per la perdita di temporizzazione dell'ECDSA in OpenSSL CVE-2024-13176 | Kitploit
Strumenti/GitHubGitHub/haomin-yu/cve-2024-13176-timing-analysis
Analisi delle VulnerabilitàCrittografiaPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubhaomin-yu/cve-2024-13176-timing-analysis

cve-2024-13176-timing-analysis

Analisi strumentata e materiali di riproducibilità per la perdita di temporizzazione dell'ECDSA in OpenSSL CVE-2024-13176

Vedi Repository
3 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rilevamento strumentato del leakage temporale ECDSA a bassa ampiezza in CVE-2024-13176

Questo repository contiene il report di ricerca, il sito web, i dati, il materiale sorgente e i file di riproducibilità per uno studio indipendente su CVE-2024-13176.

Il progetto esamina se la condizione temporale legata al nonce segnalata per la firma ECDSA di OpenSSL possa essere rilevata in un ambiente Linux virtualizzato ARM64 controllato.

Risultato principale

L'esperimento di conferma ha confrontato OpenSSL 3.4.0 con OpenSSL 3.4.1 utilizzando ECDSA P-521 e l'instrumentazione a livello di sorgente.

Il dataset finale contiene 600.000 osservazioni di firma distribuite su 30 blocchi di raccolta appaiati.

Al punto di misurazione temporale interno primario:

  • OpenSSL 3.4.0 ha mostrato un effetto di blocco mediano di 125 ns
  • OpenSSL 3.4.1 ha mostrato un effetto di blocco mediano di 0 ns
  • tutti i 30 contrasti appaiati vulnerabile contro corretto sono risultati positivi
  • il contrasto appaiato mediano era di 125 ns
  • il test dei segni esatto a due code ha prodotto p = 1.86265 × 10^-9

Il risultato più forte è localizzato nella moltiplicazione di Montgomery a valle misurata da kinv_mul_ns. Misurazioni più ampie dell'inversione del nonce e dei tempi complessivi di firma non hanno mostrato la stessa separazione stabile.

Lo studio si concentra sulla rilevabilità in questo punto di misurazione interno. Non afferma il recupero pratico della chiave privata né la visibilità remota dell'effetto temporale.

Struttura del Repository

root@kitploit:~
.
├── README.md
├── docs/
├── report/
└── reproducibility/
    ├── README.md
    ├── data/
    ├── derived/
    ├── figures/
    ├── plans/
    ├── records/
    ├── scripts/
    └── source/

docs/

Contiene la versione GitHub Pages del report di ricerca.

report/

Contiene la versione PDF del report di ricerca.

reproducibility/

Contiene i materiali pubblici della ricerca, inclusi i dati di conferma grezzi, gli script di analisi, le modifiche al codice sorgente, gli output derivati, le figure, i piani e i record di supporto.

Consulta reproducibility/README.md per istruzioni su come rieseguire l'analisi e comprendere la struttura dei dati.

Riproduzione dell'Analisi

I file CSV di conferma grezzi sono inclusi nel repository, quindi per riprodurre l'analisi statistica non è necessario raccogliere nuove misurazioni temporali.

Inizia con:

root@kitploit:~
cd reproducibility

Poi segui le istruzioni in reproducibility/README.md.

Pubblicazione

Il pacchetto di pubblicazione include:

  • Una versione GitHub Pages del report
  • I materiali sorgente e di riproducibilità in questo repository
  • Una versione PDF del report
  • Un record d'archivio Zenodo per la release v1.0 corretta, incluso il pacchetto completo e congelato dell'esecuzione di conferma (DOI 10.5281/zenodo.22036547)

Ambito

Le misurazioni sono state raccolte in una macchina virtuale Linux ARM64 utilizzando OpenSSL 3.4.0 e OpenSSL 3.4.1 con NIST P-521.

I risultati ottenuti con un altro processore, sistema operativo, compilatore o ambiente di virtualizzazione possono differire. Una replica utile dovrebbe concentrarsi sulla possibilità di classificare la stessa condizione e sul fatto che le release vulnerabile e corretta mostrino una differenza simile nel comportamento temporale.

Scarica lo strumento