Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-31497-POC — Prova di concetto che sfrutta la CVE-2024-31497 di PuTTy. | Kitploit
Strumenti/GitHubGitHub/hugobond/cve-2024-31497-poc
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniCrittografiaPenetration Testing
GitHubhugobond/cve-2024-31497-poc

CVE-2024-31497-POC

Prova di concetto che sfrutta la CVE-2024-31497 di PuTTy.

Vedi Repository
1132 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-31497 POC

Questa vulnerabilità sfrutta la generazione di nonce ECDSA biased nel file ecc-ssh.c. Il nonce viene generato con $sha512(ID\ ||\ sha512(privKey)\ ||\ sha1(data))\ mod\ q$ lasciando i primi 9 bit a zero. Per recuperare la chiave privata servono 60 firme, ma con 58 abbiamo ancora una probabilità di successo del 50%.

Vulnerabilità scoperta da Bäumer e Marcus Brinkmann.

Requisiti

Per utilizzare questo exploit devi avere sagemath e le dipendenze Python in requirements.txt installate.

Superficie d'attacco

  1. Estrarre le firme ECDSA da 60 commit GitHub verificati che hanno utilizzato PuTTY o TortoiseGit per firmare il contenuto del commit.

  2. Un altro possibile attacco è quello di configurare un server SSH rogue a cui le vittime si connettono (usando PuTTY o Pageant) e dopo diverse connessioni puoi recuperare le 60 firme per ottenere la chiave privata.

Argomenti

  • Il file delle firme deve contenere l'hash del messaggio, uno spazio e i valori di r e s concatenati.

  • Il file della chiave pubblica può essere in formato raw, PEM, DER o OpenSSH.

Riconoscimenti

Questa poc utilizza parte dell'implementazione di malb del paper On Bounded Distance Decoding with Predicate: Breaking the "Lattice Barrier" for the Hidden Number Problem

Scarica lo strumento