Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-4567-Post-Quantum-KEM-Timing-Side-Channel-Kyber-Decapsulation- — 취약한 C 서버와 Python 공격 스크립트를 사용하여 Kyber KEM 역캡슐화(decapsulation)의 타이밍 부채널을 시연하고, 암호문 거부 타이밍을 측정해 개인 키를 복구합니다. | Kitploit
도구/GitHubGitHub/george0papasotiriou/cve-2026-4567-post-quantum-kem-timing-side-channel-kyber-decapsulation-
Vulnerability AnalysisExploitationCryptography
GitHubgeorge0papasotiriou/cve-2026-4567-post-quantum-kem-timing-side-channel-kyber-decapsulation-

CVE-2026-4567-Post-Quantum-KEM-Timing-Side-Channel-Kyber-Decapsulation-

취약한 C 서버와 Python 공격 스크립트를 사용하여 Kyber KEM 역캡슐화(decapsulation)의 타이밍 부채널을 시연하고, 암호문 거부 타이밍을 측정해 개인 키를 복구합니다.

저장소 보기
11개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

2. CVE-2026-4567 – 포스트퀀텀 KEM 타이밍 부채널 (Kyber 역캡슐화)

개요

Kyber KEM 역캡슐화의 취약한 구현은 암호문 거부 단계의 타이밍 차이를 통해 비밀 키 비트를 유출하여 전체 키 복구를 가능하게 합니다.

심각도: 치명적 (개인 키 손상)

취약한 서버 (C) 및 공격 스크립트 (Python)

root@kitploit:~
// kyber_vuln_decaps.c - Simulated vulnerable Kyber decapsulation
#include <stdio.h>
#include <string.h>
#include <stdint.h>
#include <time.h>

// Secret key (simplified, 16 bytes for demo)
static uint8_t secret_key[16] = {
    0x12, 0x34, 0x56, 0x78, 0x9a, 0xbc, 0xde, 0xf0,
    0x11, 0x22, 0x33, 0x44, 0x55, 0x66, 0x77, 0x88
};

// Vulnerable decapsulation: processes ciphertext and returns shared secret
// but timing leaks bit-by-bit comparison of a re-encrypted value.
int vulnerable_decaps(uint8_t *ct, uint8_t *shared_secret_out) {
    // Simulate re-encryption: compare ct with a computed value byte by byte
    uint8_t re_enc[16];
    for (int i = 0; i < 16; i++) {
        re_enc[i] = secret_key[i] ^ 0x55;  // dummy computation
    }
    // Timing leak: early exit on first mismatch
    for (int i = 0; i < 16; i++) {
        if (ct[i] != re_enc[i]) {
            return -1;  // rejection, faster when mismatch early
        }
    }
    memcpy(shared_secret_out, secret_key, 16);
    return 0;
}

int main() {
    // simulate receiving a ciphertext (hardcoded for demo)
    uint8_t ct[16] = {0}; // attacker will probe
    uint8_t shared[16];
    int res = vulnerable_decaps(ct, shared);
    // Timing measured externally
    return 0;
}

CVE-2026-4567 – Kyber 역캡슐화 타이밍 부채널

Severity: Critical CVE-2026-4567

📖 개요

Kyber 포스트퀀텀 KEM의 한 구현이 역캡슐화 과정에서 상수 시간 비교를 사용하지 않습니다. 공격자는 거부된 암호문의 실행 시간을 측정하여 전체 개인 키를 반복적으로 복구할 수 있습니다.

⚙️ 취약점 세부 정보

  • 유형: 타이밍 부채널
  • 영향: 전체 비밀 키 복구로 과거 및 미래의 모든 세션 기밀성이 손상됩니다.
  • 근본 원인: 역캡슐화 루틴이 재암호화된 값과 수신된 암호문을 바이트 단위 루프로 비교하면서 불일치 시 조기에 반환합니다.
  • 실제 유사 사례: 많은 암호화 라이브러리가 상수 시간 수정 이전에 RSA/ECDSA에서 유사한 결함을 가지고 있었습니다.

🧪 익스플로잇 시연

  1. 취약한 라이브러리를 컴파일합니다:
    root@kitploit:~
    gcc -shared -o kyber_vuln.so -fPIC kyber_vuln_decaps.c
    
  2. 타이밍 공격을 실행합니다:
    root@kitploit:~
    python timing_attack.py
    
도구 다운로드