Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/stigtsp/cve-2019-6690-python-gnupg-vulnerability
Analisi delle VulnerabilitàExploitCrittografiaCTFPenetration TestingApprendimento e Formazione
GitHubstigtsp/cve-2019-6690-python-gnupg-vulnerability

CVE-2019-6690-python-gnupg-vulnerability

Proof-of-concept exploit per CVE-2019-6690, che dimostra il bypass della validazione dell'input nella crittografia simmetrica di python-gnupg tramite l'iniezione di newline nella passphrase.

Vedi Repository
1126 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-6690: Validazione impropria dell'input in python-gnupg 0.4.3

Abbiamo scoperto un modo per iniettare dati tramite la proprietà passphrase dei metodi gnupg.GPG.encrypt() e gnupg.GPG.decrypt() quando viene utilizzata la crittografia simmetrica.

La passphrase fornita non viene validata per i caratteri di nuova riga e la libreria passa --passphrase-fd=0 all'eseguibile gpg, che si aspetta la passphrase sulla prima riga di stdin e il testo cifrato da decrittografare o il testo in chiaro da crittografare sulle righe successive.

Fornendo una passphrase contenente un carattere di nuova riga, un attaccante può controllare/modificare il testo cifrato/testo in chiaro che viene decrittografato/crittografato.

Vulnerabile

python-gnupg 0.4.3 e forse versioni precedenti

Mitigazione

Gli utenti dovrebbero aggiornare alla versione 0.4.4

Cronologia

  • 2019-01-19: Vulnerabilità scoperta durante l'Insomni'hack teaser 2019
  • 2019-01-20: Creata la PoC
  • 2019-01-22: Richiesto il CVE, fornitore notificato
  • 2019-01-23: Assegnato CVE-2019-6690
  • 2019-01-23: Il fornitore ha risposto, commit della correzione
  • 2019-01-24: Il fornitore ha rilasciato la versione 0.4.4

Riferimenti

  • https://pypi.org/project/python-gnupg/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6690
  • https://github.com/hackeriet/CVE-2019-6690-python-gnupg-vulnerability
  • https://ctftime.org/task/7458

Prova di concetto

Un'applicazione ipotetica che utilizza la decrittografia riuscita dei dati per autenticare un utente, e un modo per sfruttarla, sono disponibili qui:

https://github.com/hackeriet/CVE-2019-6690-python-gnupg-vulnerability

Dipendenze

Debian: apt install libmojolicious-perl python3-gnupg python3-flask

Nix: nix-shell

Avvia il server

./server.py

Esegui lo exploit

./exploit.pl

Crediti

Vulnerabilità scoperta da Alexander Kjäll e Stig Palmquist.

Grazie a remmer.

Scarica lo strumento