Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-22001-sphincs-wots-weak-randomness-forgeable-signature
Análise de VulnerabilidadesExploraçãoCriptografia
GitHubgeorge0papasotiriou/cve-2026-22001-sphincs-wots-weak-randomness-forgeable-signature

CVE-2026-22001-SPHINCS-WOTS-Weak-Randomness-Forgeable-Signature

Demonstra uma falsificação crítica de assinatura SPHINCS+ WOTS+ causada por aleatoriedade fraca e reutilização de nonce, recuperando segredos de dois pares de assinatura (r,s).

Ver Repositório
2há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-22001 – Falsificação de Assinatura por Aleatoriedade Fraca em SPHINCS+ WOTS+

Severity: Critical

Visão Geral

Uma implementação do esquema de assinatura pós‑quântica SPHINCS+ utiliza um gerador de números aleatórios defeituoso durante a geração de assinaturas WOTS+. O mesmo nonce k é reutilizado em múltiplas assinaturas, permitindo que um atacante recupere a chave privada e forje mensagens arbitrárias.

Detalhes da Vulnerabilidade

  • Tipo: Falha de Aleatoriedade Criptográfica
  • Impacto: Comprometimento total da chave, falsificação de assinaturas.
  • Causa raiz: O algoritmo de assinatura WOTS+ depende de um valor aleatório único k para cada assinatura. A reutilização de k vaza relações algébricas que revelam a semente.

Demonstração de Exploração

Execute a simulação:

root@kitploit:~
python sphincs_forge.py
python exploit_sphincs_forge.py

A saída indica que assinaturas fracas são produzidas. Um atacante real calcularia a chave privada usando dois pares (r,s) com o mesmo k.

Baixar ferramenta