Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-6690-python-gnupg-vulnerability — CVE-2019-6690の概念実証エクスプロイト。python-gnupgの対称暗号化におけるパスフレーズへの改行インジェクションを介した入力検証バイパスを示します。 | Kitploit
ツール/GitHubGitHub/stigtsp/cve-2019-6690-python-gnupg-vulnerability
脆弱性分析エクスプロイト暗号化CTFペネトレーションテスト学習と教育
GitHubstigtsp/cve-2019-6690-python-gnupg-vulnerability

CVE-2019-6690-python-gnupg-vulnerability

CVE-2019-6690の概念実証エクスプロイト。python-gnupgの対称暗号化におけるパスフレーズへの改行インジェクションを介した入力検証バイパスを示します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
116年前未レビュー

CVE-2019-6690: python-gnupg 0.4.3 における不適切な入力検証

我々は、対称暗号化を使用する際に、gnupg.GPG.encrypt() および gnupg.GPG.decrypt() メソッドのパスフレーズプロパティを介してデータを注入する方法を発見しました。

提供されたパスフレーズは改行に対して検証されておらず、ライブラリは --passphrase-fd=0 を gpg 実行可能ファイルに渡します。gpg は標準入力の最初の行にパスフレーズを、その後の行に復号する暗号文または暗号化する平文を期待します。

攻撃者は改行を含むパスフレーズを提供することで、復号または暗号化される暗号文/平文を制御・改変できます。

脆弱性のあるバージョン

python-gnupg 0.4.3、およびそれ以前のバージョン

緩和策

ユーザーは 0.4.4 にアップグレードする必要があります。

タイムライン

  • 2019-01-19: Insomni'hack teaser 2019 で脆弱性を発見
  • 2019-01-20: PoC を作成
  • 2019-01-22: CVE 申請、ベンダーに通知
  • 2019-01-23: CVE-2019-6690 が割り当てられる
  • 2019-01-23: ベンダーが応答、修正をコミット
  • 2019-01-24: ベンダーが 0.4.4 をリリース

参照

  • https://pypi.org/project/python-gnupg/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6690
  • https://github.com/hackeriet/CVE-2019-6690-python-gnupg-vulnerability
  • https://ctftime.org/task/7458

概念実証

データの復号成功を利用してユーザーを認証する仮想的なアプリケーションと、その悪用方法はこちらから入手できます:

https://github.com/hackeriet/CVE-2019-6690-python-gnupg-vulnerability

依存関係

Debian: apt install libmojolicious-perl python3-gnupg python3-flask

Nix: nix-shell

サーバーの実行

./server.py

エクスプロイトの実行

./exploit.pl

クレジット

脆弱性は Alexander Kjäll と Stig Palmquist によって発見されました。

remmer に感謝します。

ツールをダウンロード