
CVE-2023-33242에 대한 개념 증명 익스플로잇으로, Lindell17 ECDSA 프로토콜에서 비트 추출 공격을 시연하여 중단(abort) 처리 오류를 통한 반복적 개인 키 복구를 가능하게 합니다.
CVE-2023-33242 PoC 시뮬레이션된 Lindell17 프로토콜은 비트 추출 공격에 취약하여, 공격자가 키의 개별 비트를 반복적으로 추출하여 개인 키를 복구할 수 있습니다. 이 프로토콜은 클라이언트-서버 모델에서 ECDSA 서명을 생성하도록 설계되었으며, 각 당사자는 ECDSA 비밀 키의 일부를 보유합니다. 취약점은 서명 시도 중 중단(abort) 처리의 오류에 있으며, 이를 통해 공격자는 여러 반복을 통해 비밀 키의 비트를 추출할 수 있습니다.