
CVE-2023-33242 PoC
CVE-2023-33242 PoC 시뮬레이션된 Lindell17 프로토콜은 비트 추출 공격에 취약하여, 공격자가 키의 개별 비트를 반복적으로 추출하여 개인 키를 복구할 수 있습니다. 이 프로토콜은 클라이언트-서버 모델에서 ECDSA 서명을 생성하도록 설계되었으며, 각 당사자는 ECDSA 비밀 키의 일부를 보유합니다. 취약점은 서명 시도 중 중단(abort) 처리의 오류에 있으며, 이를 통해 공격자는 여러 반복을 통해 비밀 키의 비트를 추출할 수 있습니다.