
Prova de conceito de exploit para CVE-2023-33242 demonstrando um ataque de extração de bits no protocolo ECDSA Lindell17, permitindo a recuperação iterativa da chave privada por meio do tratamento inadequado de abortos.
CVE-2023-33242 PoC O protocolo Lindell17 simulado é vulnerável a uma exploração de extração de bits, permitindo que um atacante recupere a chave privada extraindo iterativamente bits individuais da chave. O protocolo é projetado para gerar assinaturas ECDSA em um modelo cliente-servidor, com cada parte detendo uma partilha da chave secreta ECDSA. A vulnerabilidade reside no tratamento incorreto de abortos durante tentativas de assinatura, permitindo que o atacante extraia bits da chave secreta ao longo de múltiplas iterações.