Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Digital-Signature-Forgery-Attack — Como as vulnerabilidades CVE-2025-29774 e o bug SIGHASH_SINGLE ameaçam os métodos operacionais de carteiras multi-assinatura com RawTX falsos | Kitploit
Ferramentas/GitHubGitHub/demining/digital-signature-forgery-attack
Análise de VulnerabilidadesExploraçãoCriptografiaCTFAprendizado e EducaçãoRecursos Curados
GitHubdemining/digital-signature-forgery-attack

Digital-Signature-Forgery-Attack

Como as vulnerabilidades CVE-2025-29774 e o bug SIGHASH_SINGLE ameaçam os métodos operacionais de carteiras multi-assinatura com RawTX falsos

Ver RepositórioSite
48há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ataque de Falsificação de Assinatura Digital: Como as Vulnerabilidades CVE-2025-29774 e o Bug SIGHASH_SINGLE Ameaçam os Métodos Operacionais de Carteiras Multi-Assinatura com RawTX Falso

Neste artigo, analisaremos o ataque criptográfico de falsificação de assinatura digital (Digital Signature Forgery Attack), cujas consequências representam uma ameaça à segurança das transações na rede Bitcoin, uma vez que as assinaturas digitais confirmam a propriedade e a autorização das transferências de criptomoedas. Consideraremos exemplos do impacto de tais ataques no Bitcoin com base em pesquisas modernas e vulnerabilidades identificadas.

Um Ataque de Falsificação de Assinatura Digital é uma tentativa de um atacante de criar uma assinatura digital ECDSA falsa que será reconhecida como válida pela rede Bitcoin. Esse ataque permite autorizar transações sem conhecer a chave privada do proprietário, o que coloca em risco a segurança dos fundos na carteira de criptomoedas do detentor de BTC.


  • Tutorial: https://youtu.be/qbu1m_C1wyA
  • Tutorial: https://cryptodeeptech.ru/digital-signature-forgery-attack
  • Tutorial: https://dzen.ru/video/watch/68801dfc0c886621f7c1a0db
  • Google Colab: https://colab.research.google.com/drive/1TKrJ0bKsNgc72H9UvzpCnh2YPmRsyPdW

Em criptografia, uma assinatura digital fornece confirmação da autenticidade de uma mensagem ou transação. A falsificação de assinatura significa que é possível criar um par “RawTX” que será aceito pelo sistema como válido, embora na verdade não tenha sido criado pelo proprietário da chave privada. Isso abre caminho para fraudes, roubo de fundos e violação da integridade do blockchain. O Ataque de Falsificação de Assinatura Digital (DSFA) como ataque criptográfico é implementado em componentes de software que usam a biblioteca xml-crypto para verificar assinaturas de documentos XML na plataforma Node.js.


Ataque de Falsificação de Assinatura Digital: Como as Vulnerabilidades CVE-2025-29774 e o Bug SIGHASH_SINGLE Ameaçam os Métodos Operacionais de Carteiras Multi-Assinatura com RawTX Falso

https://youtu.be/qbu1m_C1wyA


Em primeiro lugar, isso diz respeito a soluções de integração empresarial, serviços em nuvem e sistemas de login único (single sign-on), como o IBM App Connect Enterprise Certified Container e outras aplicações que dependem do xml-crypto para autenticação e autorização SAML. As vulnerabilidades de hardware não estão associadas a dispositivos físicos específicos, mas são implementadas em produtos de software que utilizam a biblioteca vulnerável.

As vulnerabilidades CVE-2025-29774 e CVE-2025-29775, conhecidas como Ataque de Falsificação de Assinatura Digital, são implementadas na biblioteca de software  xml-crypto , uma biblioteca para assinar digitalmente e criptografar documentos XML na plataforma Node.js.


Ataque de Falsificação de Assinatura Digital: Como as Vulnerabilidades CVE-2025-29774 e o Bug SIGHASH_SINGLE Ameaçam os Métodos de Operações de Carteiras Multi-Assinatura com RawTX FalsoBoletim de Segurança: os operandos do IBM App Connect Enterprise Certified Container são vulneráveis a bypass na validação de assinatura em dados XML [CVE-2025-29774] [CVE-2025-29775]
  • IBM App Connect Enterprise Certified Container  é um software de integração e processamento de dados que usa xml-crypto para verificar assinaturas de documentos XML. As vulnerabilidades permitem que a verificação de assinatura digital seja contornada, o que leva à possibilidade de forjar e modificar mensagens assinadas, incluindo respostas SAML para autenticação e autorização.
  • Sistemas e aplicações que usam Node.js com a biblioteca xml-crypto  para verificar mensagens XML assinadas, especialmente no contexto de autenticação SAML (por exemplo, portais empresariais, sistemas de login único, serviços em nuvem). A vulnerabilidade permite que um atacante modifique mensagens XML assinadas válidas para que elas passem na verificação de assinatura, levando a bypass de autenticação e autorização, escalonamento de privilégios e falsificação de credenciais.

Ataque de Falsificação de Assinatura Digital: Como as Vulnerabilidades CVE-2025-29774 e o Bug SIGHASH_SINGLE Ameaçam os Métodos de Operações de Carteiras Multi-Assinatura com RawTX FalsoDivulgação para CVE-2025-29774 e CVE-2025-29775 (SAMLStorm).
  • As vulnerabilidades estão relacionadas à verificação incorreta de assinatura criptográfica no xml-crypto , especificamente ao tratamento do nó DigestValue, onde um atacante pode inserir comentários XML sem quebrar a verificação de assinatura.
Baixar ferramenta