Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-6690-python-gnupg-vulnerability | Kitploit
도구/GitHubGitHub/stigtsp/cve-2019-6690-python-gnupg-vulnerability
Vulnerability AnalysisExploitationCryptographyCTFPenetration TestingLearning & Education
GitHubstigtsp/cve-2019-6690-python-gnupg-vulnerability

CVE-2019-6690-python-gnupg-vulnerability

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
116년 전아직 검토되지 않음

CVE-2019-6690: python-gnupg 0.4.3의 부적절한 입력 검증

우리는 대칭 암호화를 사용할 때 gnupg.GPG.encrypt() 및 gnupg.GPG.decrypt() 메서드의 passphrase 속성을 통해 데이터를 주입할 수 있는 방법을 발견했습니다.

제공된 패스프레이즈는 개행 문자에 대해 검증되지 않으며, 라이브러리는 gpg 실행 파일에 --passphrase-fd=0을 전달합니다. gpg 실행 파일은 stdin의 첫 번째 줄에서 패스프레이즈를, 이후 줄에서 복호화할 암호문 또는 암호화할 평문을 기대합니다.

개행 문자를 포함하는 패스프레이즈를 제공함으로써 공격자는 복호화/암호화되는 암호문/평문을 제어/변조할 수 있습니다.

취약한 버전

python-gnupg 0.4.3 및 이전 버전일 수 있음

완화 방법

사용자는 0.4.4로 업그레이드해야 합니다.

타임라인

  • 2019-01-19: Insomni'hack teaser 2019 중 취약점 발견
  • 2019-01-20: PoC 작성
  • 2019-01-22: CVE 신청, 공급업체에 통보
  • 2019-01-23: CVE-2019-6690 배정
  • 2019-01-23: 공급업체 응답, 수정 사항 커밋
  • 2019-01-24: 공급업체가 0.4.4 릴리스

참고 자료

  • https://pypi.org/project/python-gnupg/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6690
  • https://github.com/hackeriet/CVE-2019-6690-python-gnupg-vulnerability
  • https://ctftime.org/task/7458

개념 증명

데이터의 성공적인 복호화를 사용하여 사용자를 인증하는 가상의 애플리케이션과 이를 악용하는 방법은 여기에서 확인할 수 있습니다:

https://github.com/hackeriet/CVE-2019-6690-python-gnupg-vulnerability

종속성

Debian: apt install libmojolicious-perl python3-gnupg python3-flask

Nix: nix-shell

서버 실행

./server.py

익스플로잇 실행

./exploit.pl

크레딧

취약점은 Alexander Kjäll과 Stig Palmquist가 발견했습니다.

remmer에게 감사드립니다.

도구 다운로드