
CVE-2023-33242 PoC
CVE-2023-33242 PoC O protocolo Lindell17 simulado é vulnerável a uma exploração de extração de bits, permitindo que um atacante recupere a chave privada extraindo iterativamente bits individuais da chave. O protocolo é projetado para gerar assinaturas ECDSA em um modelo cliente-servidor, com cada parte detendo uma partilha da chave secreta ECDSA. A vulnerabilidade reside no tratamento incorreto de abortos durante tentativas de assinatura, permitindo que o atacante extraia bits da chave secreta ao longo de múltiplas iterações.