Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
gpgsm-cve-2026-57062-cms-gcm-short-tag — GnuPGのgpgsmにおけるCMS AES-GCMショートタグ認証バイパスを実証する概念実証(CVE-2026-57062)。脆弱なビルドでは復号されるが、パッチ適用済みバージョンでは拒否されるメッセージを偽造する。 | Kitploit
ツール/GitHubGitHub/goldendivider/gpgsm-cve-2026-57062-cms-gcm-short-tag
脆弱性分析エクスプロイト暗号化ペネトレーションテスト
GitHubgoldendivider/gpgsm-cve-2026-57062-cms-gcm-short-tag

gpgsm-cve-2026-57062-cms-gcm-short-tag

GnuPGのgpgsmにおけるCMS AES-GCMショートタグ認証バイパスを実証する概念実証(CVE-2026-57062)。脆弱なビルドでは復号されるが、パッチ適用済みバージョンでは拒否されるメッセージを偽造する。

リポジトリを見る
1320日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

gpgsm CVE-2026-57062: CMS AES-GCM 短タグ (USN-8720-1)

GnuPG の gpgsm(S/MIME および CMS ツール)は、CMS AuthEnvelopedData (RFC 5083) AES-256-GCM メッセージ内の mac OCTET STRING から検証する認証タグの 長さを導出し、libgcrypt は 4 バイトという短いタグも受け入れます。RFC 5084 では 少なくとも 12 バイトが要求されています。Ubuntu は noble gnupg2 2.4.4-2ubuntu17.6 で、12 オクテット未満の authtag をすべて拒否することで修正しました。

これは概念実証です: まったく同じ偽造 CMS メッセージが、脆弱な gpgsm では復号され、 パッチ適用済みのものでは拒否されます。リモートでの侵害を実証するものではありません。 認証に失敗するはずのメッセージが、脆弱なビルドでは gpgsm のセキュリティゲートを 通過することを実証します。

PoC が示すもの

同じメッセージを両方のビルドに対して実行し、GnuPG のバージョンだけを変更します:

messagevulnerable gpgsm 2.4.4patched gnupg2 2.4.4-2ubuntu17.6
mac 12 (baseline)decryptsdecrypts
mac 4 (probe)decrypts (accept)rejected, non-zero exit

ソリューションファイル

gpgsm-cve-2026-57062-cms-gcm-short-tag.txt は Exploitmatic ソリューション (.txt) です: データとアサートのみで、コードはありません。Exploitmatic ランタイム (Rust、オープンソース) が実行時に処理を行います:

  1. recon: ssh でターゲットに接続し、gpgsm --export で受信者自身の公開 証明書をエクスポートし、全体を取得します。
  2. forge: ランタイムの cmsgcm トランスフォームが、その証明書に対する CMS AuthEnvelopedData AES-256-GCM メッセージを 12 バイトまたは 4 バイトの mac 付きで 構築します。公開証明書のみが必要なため、どのような新しいボックスに対しても機能します。
  3. baseline および short-tag: base64 メッセージを ssh 経由でエコーし、デコードして、 そのボックス自身の gpgsm --decrypt を実行し、偽造コンテンツをアサートします。

脆弱な gpgsm は 4 バイトタグのメッセージを認証し、コンテンツを出力します。 パッチ適用済みの gpgsm は拒否して非ゼロで終了するため、stdout には何も出力されず、 アサートは失敗します。

実行方法

前提条件: 通常の ID(ssh 設定、エージェント、またはデフォルトキー)で root として すでにボックスに ssh 接続できること。ソリューションにはオペレーターの認証情報も ターゲットの状態も含まれていません。

root@kitploit:~
exploitmatic run gpgsm-cve-2026-57062-cms-gcm-short-tag.txt 127.0.0.1

--var で別のボックスやパッチ適用済みレプリカを指定します。ファイルの編集は不要です:

root@kitploit:~
exploitmatic run gpgsm-cve-2026-57062-cms-gcm-short-tag.txt 127.0.0.1 --var ssh_port=2223

recipient(デフォルト USN-8720-Recipient)は、ターゲットからエクスポートされる 証明書の名前を指定します。

検証済み

targetresult
stock gpgsm 2.4.4 (built from source), ssh 22223/3 verified
noble gnupg2 2.4.4-2ubuntu17.6, ssh 22232/3 not verified (short-tag fails)

適用範囲

所有している、またはテスト許可を得ているシステム上での、認可されたテストおよび 研究目的のみに使用してください。

参考情報

  • CVE-2026-57062
  • USN-8720-1
  • RFC 5083, RFC 5084
  • Exploitmatic ランタイム: https://github.com/exploitmatic/exploitmatic
ツールをダウンロード