Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
poc-dsa-verify-CVE-2019-17596 — Dimostrazione del bug dsa.Verify di Go (CVE-2019-17596) | Kitploit
Strumenti/GitHubGitHub/pquerna/poc-dsa-verify-cve-2019-17596
Analisi delle VulnerabilitàExploitCrittografiaPaper e RicercaApprendimento e Formazione
GitHubpquerna/poc-dsa-verify-cve-2019-17596

poc-dsa-verify-CVE-2019-17596

Dimostrazione del bug dsa.Verify di Go (CVE-2019-17596)

Vedi Repository
Sito web
176 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sfruttare dsa.Verify in Go (CVE-2019-17596)

Vedi il post del blog associato per i dettagli.

Esecuzione

Dato che le versioni di Go successive alla 1.13.1 sono state corrette, ho incluso un Dockerfile, che rende più facile fissare la versione di Go. Esegui semplicemente Docker build:

docker build .

Ci sono due file di interesse:

  • dsa_test.go: Contiene un caso di test per causare il panic di dsa.Verify/
  • ssh_test.go: Contiene un caso di test per far panic di un crypto/ssh.Client tramite una chiave host SSH malvagia.

Miglioramenti, bug, aggiunta di funzionalità, ecc:

Per favore apri issue su Github per idee, bug e pensieri in generale. Le pull request sono ovviamente preferite :)

Licenza

poc-dsa-verify-CVE-2019-17596 è concesso in licenza secondo Apache License, Version 2.0

Scarica lo strumento