Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21009-ECDSA-Nonce-Reuse-in-IoT-Firmware-Signing — ECDSAノンス再利用を実証する教育用Pythonシミュレーションです。IoTファームウェア署名において、攻撃者が同じkを共有する2つの署名から秘密鍵を復元できる方法を示します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-21009-ecdsa-nonce-reuse-in-iot-firmware-signing
IoTセキュリティ脆弱性分析エクスプロイト暗号化学習と教育ファームウェア解析
GitHubgeorge0papasotiriou/cve-2026-21009-ecdsa-nonce-reuse-in-iot-firmware-signing

CVE-2026-21009-ECDSA-Nonce-Reuse-in-IoT-Firmware-Signing

ECDSAノンス再利用を実証する教育用Pythonシミュレーションです。IoTファームウェア署名において、攻撃者が同じkを共有する2つの署名から秘密鍵を復元できる方法を示します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
16日前未レビュー

CVE-2026-21009 – IoTファームウェア署名におけるECDSAナンス再利用

プログラムコード (Python)

root@kitploit:~
# ecdsa_nonce_reuse_sim.py - Signing firmware with repeated nonce (k)
import ecdsa, hashlib

sk = ecdsa.SigningKey.generate(curve=ecdsa.NIST256p)
vk = sk.get_verifying_key()

# Sign two different firmware images with same nonce due to bad RNG
# In reality, this can happen with deterministic k if seed is constant.
# We'll simulate by using the same k manually (not possible with ecdsa library, so fake it)
def sign_with_fixed_k(sk, msg_hash, k):
    # Simplified: return signature (r,s) using fixed k (for educational purposes)
    # Not actual ECDSA, but shows concept.
    r = (k * ecdsa.NIST256p.generator).x()
    k_inv = pow(k, -1, ecdsa.NIST256p.order)
    s = k_inv * (int.from_bytes(msg_hash, 'big') + r * sk.privkey.secret_multiplier) % ecdsa.NIST256p.order
    return ecdsa.ecdsa.Signature(r, s)

msg1 = b"Firmware v1.0"
msg2 = b"Firmware v2.0"
h1 = hashlib.sha256(msg1).digest()
h2 = hashlib.sha256(msg2).digest()

# Use same k
k = 123456789
sig1 = sign_with_fixed_k(sk, h1, k)
sig2 = sign_with_fixed_k(sk, h2, k)

print("Two signatures with same k. Attacker can recover private key from (r,s1) and (r,s2).")

CVE-2026-21009 – IoTファームウェア署名におけるECDSAナンス再利用

Severity: Critical

概要

IoTデバイスがECDSAを使用してファームウェアアップデートに署名していますが、乱数生成器が脆弱なため、同じナンス(k)が2つの署名で再利用されています。両方の署名を観測した攻撃者は、秘密鍵を計算し、悪意のあるファームウェアに署名することができます。

脆弱性の詳細

  • タイプ: 暗号鍵の復元
  • 影響: ファームウェア認証の完全バイパス。
  • 根本原因: ナンス再利用によりECDSAが破綻します。同じkを持つ2つの署名が与えられた場合、秘密鍵は代数的に導出できます。

エクスプロイトのデモ

シミュレーションを実行:

root@kitploit:~
pip install ecdsa
python ecdsa_nonce_reuse_sim.py

このスクリプトは、同じkを持つ2つの署名の生成を示しています。実際の攻撃者は、式 k = (h1 - h2) / (s1 - s2) を使用して鍵を復元し、次に d = (s1*k - h1) / r で秘密鍵を導出します。

ツールをダウンロード