Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
debianopenssl — Debian OpenSSL のバグ (CVE-2008-0166) に対して脆弱な秘密鍵 | Kitploit
ツール/GitHubGitHub/badkeys/debianopenssl
暗号化/復号化ツール脆弱性分析暗号化論文と研究学習と教育厳選リソース
GitHubbadkeys/debianopenssl

debianopenssl

Debian OpenSSL のバグ (CVE-2008-0166) に対して脆弱な秘密鍵

リポジトリを見る
77181年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

debianopenssl

Debian OpenSSL バグ (CVE-2008-0166) の影響を受ける秘密鍵

2008 年、Debian および Ubuntu の OpenSSL パッケージのバグにより、予測可能な秘密鍵が生成されました。鍵の数は限られていますが、影響を受ける可能性のあるすべての鍵の適切なリストを作成するには、いくつかの考慮点があります。このリポジトリには、badkeys ツールのブロックリストで使用される鍵が含まれています。

Debian OpenSSL バグに関する注意事項:

  • 鍵はプロセス ID (PID) に依存します。有効な PID は 0 から 32767 の範囲です。PID 0 で生成された鍵は考えにくいですが、含まれています。64 ビットプラットフォームでは、カーネルを設定してより大きな PID を許可することが可能ですが、その可能性は低いです。
  • openssl コマンドラインツールと OpenSSH の ssh-keygen で生成される鍵は異なります。
  • openssl の genrsa コマンドと req コマンドで生成された鍵は同じです。
  • openssl は、ホームディレクトリに .rnd ファイルが存在するかどうかによって異なる鍵を生成します。
  • .rnd ファイルがない場合、古い (例: etch の 0.9.8c) と新しい (例: lenny の 0.9.8g) の openssl バージョンでは異なる鍵が生成されます。
  • ssh-keygen は 512 ビットの RSA 鍵を生成しません (最小サイズは 768 です)。
  • openssl は指数の値を 3 に変更することをサポートしていますが、これによって法 (modulus) は変わりません。したがって、デフォルトの指数値を持つ鍵のみが含まれています。ブロックリストを作成する際は、鍵全体ではなく法 (modulus) を確認することをお勧めします。
  • ssh-keygen は 1024 ビットサイズの DSA 鍵のみをサポートしています。
  • openssl で DSA 鍵を生成するのは 2 段階のプロセスです (最初にパラメータを生成し、次に鍵を生成します)。そのため、可能な鍵の数ははるかに多くなります。SSL/TLS で DSA 鍵を使用することは一般的ではなかったため、ここでは考慮していません。
  • ビッグエンディアンアーキテクチャである PowerPC、SPARC、HPPA で生成された鍵は同一です。
  • MIPS で生成された鍵は異なります。ただし、そのプラットフォームの使用は稀であるため、考慮されていません。
  • 楕円曲線 / ECDSA 鍵は openssl ではサポートされていますが、openssh ではサポートされていません。数多くの曲線がサポートされていますが、TLS 証明書で一般的に使用されているのは NIST P-256 と P-384 の曲線のみです。

このリポジトリには現在以下が含まれています:

  • 1024、2048、3072、4096 ビットの RSA 鍵。
  • 1024 ビットの DSA 鍵 (openssh のみ)。
  • P-256 および P-384 曲線の ECDSA 鍵 (openssl のみ)。
  • PID 0 から 32767 で生成された鍵。
  • openssl と ssh-keygen の両方で生成された鍵 (ディレクトリ ssl/ssh)。
  • リトルエンディアンの 32 ビット (x86) および 64 ビット (amd64) アーキテクチャと、一般的なビッグエンディアンの 32 ビット (PowerPC/SPARC/HPPA) アーキテクチャで生成された鍵。
  • openssl の 3 つのバリエーションすべて (.rnd の有無、古い/新しいバージョン)。

通常とは異なる鍵サイズ、非標準の PID 値、非標準の指数値、MIPS で生成された鍵、または openssl で生成された DSA 鍵は含まれていません。

ディレクトリ構造は次のとおりです:

rsa2048
 ssl
  le32
   $pid-rnd.key
   $pid-nornd-old.key
   $pid-nornd-new.key
  le64...
  be32...
 ssh
  le32
   $pid.key
  le64...
  be32...
rsa...
dsa1024
 ssh
  ...
ecp256
 ssl
  ...

リンク

  • Debian Wiki page about this bug
  • Tools and scripts to create the keys
  • When Private Keys are Public、2009 年に公開されたこのバグに関する研究論文
  • key_generator and private_keys created by Rob Stradling (openssl only)
  • Mirror of old tools/keys by HD Moore
ツールをダウンロード