Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wycheproof — Project Wycheproof tests crypto libraries against known attacks. | Kitploit
Ferramentas/GitHubGitHub/c2sp/wycheproof
Static AnalysisVulnerability AnalysisCode AnalysisCryptographyPapers & ResearchLearning & Education
GitHubc2sp/wycheproof

wycheproof

Project Wycheproof tests crypto libraries against known attacks.

Ver Repositório
3.1k331há 2 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Projeto Wycheproof

O Project Wycheproof é um repositório gerido pela comunidade de vetores de teste que podem ser utilizados por desenvolvedores de bibliotecas criptográficas para testar contra ataques conhecidos, inconsistências de especificação e outros vários bugs de implementação.

Os vetores de teste são mantidos como dados JSON de vetores de teste, com ficheiros JSON schema que documentam a estrutura dos dados dos vetores de teste.

Começando

  1. Clone este repositório. Pode também querer integrar o Wycheproof como um submódulo Git ou configurar automação para acompanhar as alterações ao longo do tempo.
  2. Escreva (ou gere a partir dos ficheiros JSON schema) código para carregar os dados do vetor conforme apropriado para a sua linguagem/projeto de implementação.
  3. Para cada algoritmo de interesse, identifique as entradas para as suas APIs criptográficas e as saídas produzidas, mapeando de volta para o que os vetores de teste fornecem.
  4. Itere pelos vetores de teste aplicáveis, garantindo que os resultados produzidos pela sua API quando recebe os dados de entrada relevantes correspondem aos resultados esperados do vetor de teste.
  5. Para melhores resultados, integre este processo no seu processo de integração contínua (CI) para que os testes sejam executados para todas as novas contribuições/alterações.

Pode achar útil examinar como outros projetos como pyca/cryptography integraram os vetores de teste do Wycheproof.

Cobertura

O Project Wycheproof tem vetores de teste para os algoritmos criptográficos mais populares, incluindo

  • AEGIS
  • AES-EAX
  • AES-FF1
  • AES-GCM
  • AES-SIV
  • ARIA
  • ASCON v1.2 (not yet SP 800-232)
  • Camellia
  • ChaCha20-Poly1305
  • Chunked encryption (Cobblestone)
  • XChaCha20-Poly1305
  • DH
  • DHIES
  • DSA
  • ECDH
  • ECDSA
  • EdDSA
  • ECIES
  • HKDF
  • HMAC
  • KMAC
  • MORUS
  • PBKDF2
  • RSA
  • SEED
  • SipHash
  • SM4
  • VMAC
  • X25519, X448
  • BLS-12-381
  • ML-KEM (CRYSTALS-Kyber)
  • ML-DSA (CRYSTALS-Dilithium)

Os vetores de teste detetam se uma biblioteca é vulnerável a muitos ataques, incluindo

  • Ataques de curva inválida
  • Nonces tendenciosos em esquemas de assinatura digital
  • Claro, todos os ataques de Bleichenbacher
  • E muitos mais — temos mais de 80 casos de teste

Aceitamos contribuições de novos dados de vetores de teste e algoritmos.

Contribuir

Se quiser contribuir, leia CONTRIBUTING e envie-nos pull requests. Também pode reportar bugs ou solicitar novos testes como issues no GitHub.

Prioridades de Desenvolvimento

Estamos em processo de revitalização do desenvolvimento e manutenção do Project Wycheproof como um projeto C2SP com um foco renovado nos dados dos vetores de teste. As nossas prioridades imediatas são:

  1. Completar as descrições JSON schema de todos os vetores de teste.
  2. Melhorar a documentação e o suporte de ferramentas para contribuidores externos fornecerem novos dados de teste a ficheiros de vetores existentes.
  3. Desenvolver uma comunidade de consumidores a jusante que possam ajudar na manutenção e revisão de novos dados de vetores de teste.
  4. Adicionar cobertura adicional de algoritmos e casos de teste aos dados dos vetores de teste.

FAQ

Por que o projeto se chama "Wycheproof"?

O Project Wycheproof recebeu o nome do Monte Wycheproof, a menor montanha do mundo. A principal motivação para o projeto no momento da sua criação era ter um objetivo que fosse alcançável. Quanto menor a montanha, maior a probabilidade de conseguir escalá-la.

Que projetos a jusante usam vetores de teste do Wycheproof?

Os vetores de teste do Wycheproof são usados de alguma forma por vários projetos e bibliotecas criptográficas importantes. Sem ordem particular, estes incluem:

  • OpenSSL
  • BoringSSL
  • aws-lc
  • LibreSSL
  • NSS
  • pyca/cryptography
  • Botan
  • Go cryptography
  • swift-crypto
  • RustCrypto
  • Graviola
  • Tink
  • PyCryptdome
  • OpenTitan
  • Zig
  • liboqs
  • bc-rust
  • leancrypto
  • Odin

Se o seu projeto usa vetores de teste do Wycheproof, sinta-se à vontade para abrir um PR para o adicionar à lista acima!

O teste do Wycheproof encontrou bugs notáveis?

Veja doc/bugs.md para alguns bugs históricos notáveis encontrados usando as plataformas de teste do Wycheproof ou dados de vetores de teste.

Onde está o diretório testvectors/?

Recentemente combinámos os diretórios testvectors/ e testvectors_v1/ num único diretório unificado com uma abordagem consistente para esquemas.

Os utilizadores que necessitam dos dados originais ("v0") dos vetores de teste podem clonar este repositório a partir da tag wycheproof-v0-vectors, mas são encorajados a considerar a atualização para usar testvectors_v1/ para beneficiar de futuras atualizações. Se houver funcionalidades/cobertura de teste de testvectors/ que faltem em testvectors_v1/, ou houver outro problema a bloquear a sua atualização, por favor abra uma issue descrevendo as suas necessidades.

Todos os vetores têm esquemas?

No momento da escrita, os seguintes ficheiros de testvectors_v1 não têm esquemas:

  • testvectors_v1/aes_ff1_base*_test.json
  • testvectors_v1/aes_ff1_radix*_test.json
  • testvectors_v1/ecdsa_secp256k1_sha256_bitcoin_test.json
  • testvectors_v1/pbes2_hmacsha*_aes_*_test.json
  • testvectors_v1/pbkdf2_hmacsha*_test.json
  • testvectors_v1/rsa_pss_*_sha*_mgf*_params_test.json
  • testvectors_v1/rsa_pss_misc_params_test.json

A contribuição de esquemas para os vetores acima seria muito bem-vinda.

Existe documentação adicional sobre os vetores de teste?

Alguma documentação legada para ficheiros, formatos e tipos está disponível, mas não necessariamente em sincronia com o estado atual do vetor de teste.

Em geral, prefira referenciar os ficheiros de esquema já que estes são testados em CI para garantir que o conteúdo dos ficheiros de vetor corresponde ao seu esquema anunciado.

Onde está o código da plataforma de teste?

Historicamente, o Wycheproof também incluía plataformas de teste (por exemplo, para implementações criptográficas em Java e Javascript) que testavam uma variedade de ataques diretamente contra implementações. Desde a transição para suporte comunitário, essas plataformas foram removidas (mas ainda existem no histórico do git para partes interessadas em cd27d64). O nosso foco atual está em vetores de teste agnósticos de implementação.

Testar bibliotecas criptográficas de terceiros diretamente significa que as falhas só são descobertas depois de terem sido cometidas e potencialmente lançadas pelos projetos em teste. Em vez disso, encorajamos os projetos a jusante a testar regularmente o seu código usando vetores de teste do Wycheproof como parte do seu processo de desenvolvimento. Esta abordagem ajuda a detetar falhas antes que possam tornar-se CVEs, significa que novas funcionalidades são testadas imediatamente e ajuda a distribuir o fardo da manutenção. Isto permite que os mantenedores do Wycheproof se concentrem nos vetores de teste em vez de acompanhar o desenvolvimento a jusante de muitos projetos enquanto mantêm simultaneamente um número cada vez maior de plataformas de teste específicas de linguagem e de projeto.

Partes interessadas em plataformas de teste podem achar o trabalho continuado de Daniel Bleichenbacher em Rooterberg de interesse.

Sob que licença é oferecido o Wycheproof?

Copyright 2016-2026 The Wycheproof Authors, oferecido sob a Apache License 2.0.

Quem criou o Wycheproof?

O Project Wycheproof foi originalmente criado e mantido por:

  • Daniel Bleichenbacher
  • Thai Duong
  • Emilia Kasper
  • Quan Nguyen
  • Charles Lee
Baixar ferramenta