
人気のあるRSA実装の欠陥により、攻撃者は一見有効に見えるが実際には因数分解可能なモジュラスを提供することで、鍵の検証を回避できます — ただし、迅速に因数分解できる場合に限ります。
一般的なRSA実装の欠陥により、攻撃者は一見有効に見えるが実際には因数分解可能なモジュラスを提供することで鍵検証をバイパスできます。ただし、迅速に因数分解できればの話ですが。
ctt-pnp-solverを使用して脆弱なRSAモジュラスを数秒で因数分解する概念実証エクスプロイト
このエクスプロイトは、収束時間理論による多項式時間因数分解を使用して、CVE‑2025‑1234が実際に悪用可能であることを示しています。
影響を受けるシステム:
ctt-pnp-solver (pip install ctt-pnp-solver)python CVE-2025-1234.py --modulus 00c0ffee... --output keys.txt
$ python CVE-2025-1234.py --modulus 00deadbeef... --verbose [*] Using ctt‑pnp‑solver v1.0.0 [+] SUCCESS! RSA modulus factored. p = 123456789... q = 987654321...
· CVE‑2025‑1234のNVDエントリ · PyPIのCTT P=NP Solver
このエクスプロイトは教育およびセキュリティ研究目的でのみ提供されます。