
Dimostrazione del bug dsa.Verify di Go (CVE-2019-17596)
dsa.Verify in Go (CVE-2019-17596)Vedi il post del blog associato per i dettagli.
Dato che le versioni di Go successive alla 1.13.1 sono state corrette, ho incluso un Dockerfile, che rende più facile fissare la versione di Go. Esegui semplicemente Docker build:
docker build .
Ci sono due file di interesse:
dsa_test.go: Contiene un caso di test per causare il panic di dsa.Verify/ssh_test.go: Contiene un caso di test per far panic di un crypto/ssh.Client tramite una chiave host SSH malvagia.Per favore apri issue su Github per idee, bug e pensieri in generale. Le pull request sono ovviamente preferite :)
poc-dsa-verify-CVE-2019-17596 è concesso in licenza secondo Apache License, Version 2.0