Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23006-Kyber-Ciphertext-Length-Side-Channel — CVE-2026-23006 の Python PoC。可変長出力の統計解析により秘密鍵のビットを漏洩させる、Kyber 暗号文長のサイドチャネルを実証します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-23006-kyber-ciphertext-length-side-channel
脆弱性分析エクスプロイト暗号化
GitHubgeorge0papasotiriou/cve-2026-23006-kyber-ciphertext-length-side-channel

CVE-2026-23006-Kyber-Ciphertext-Length-Side-Channel

CVE-2026-23006 の Python PoC。可変長出力の統計解析により秘密鍵のビットを漏洩させる、Kyber 暗号文長のサイドチャネルを実証します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
15日前未レビュー

CVE-2026-23006 – Kyber 暗号文長サイドチャネル

プログラムコード (Python)

root@kitploit:~
# kyber_length_leak.py - Leaks secret key bit based on ciphertext length
import random

# Simulate encapsulation: ciphertext length depends on message bit
def encapsulate(pk, bit):
    # In a flawed implementation, the ciphertext size varies based on a secret bit
    if bit:
        return b'\x00' * 800  # long ciphertext
    else:
        return b'\x00' * 768  # short ciphertext

# Attacker observes lengths
lengths = []
for _ in range(100):
    ct = encapsulate(None, random.randint(0,1))
    lengths.append(len(ct))
# Histogram reveals two clusters -> secret bit leakage
print("Ciphertext lengths leak secret bit.")

CVE-2026-23006 – Kyber 暗号文長サイドチャネル

Severity: Medium

概要

Kyber 鍵カプセル化メカニズムの欠陥のある実装では、共有秘密の秘密ビットに応じて異なる長さの暗号文が生成されます。攻撃者は複数の暗号文の長さを測定し、統計分析によってそのビットを復元できます。

脆弱性の詳細

  • タイプ: サイドチャネル(長さ)
  • 影響: 部分的な鍵の回復。
  • 根本原因: アルゴリズムの圧縮ステップが定数時間ではなく、先頭のゼロ削除により可変長出力を引き起こします。

エクスプロイトの実証

シミュレーションを実行します:

root@kitploit:~
python kyber_length_leak.py

2つの異なる長さのクラスタが観測されます。

ツールをダウンロード