Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-23006-kyber-ciphertext-length-side-channel
Análise de VulnerabilidadesExploraçãoCriptografia
GitHubgeorge0papasotiriou/cve-2026-23006-kyber-ciphertext-length-side-channel

CVE-2026-23006-Kyber-Ciphertext-Length-Side-Channel

PoC em Python para CVE-2026-23006, demonstrando um canal lateral de comprimento de texto cifrado Kyber que vaza bits da chave secreta por meio de análise estatística de saídas de comprimento variável.

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23006 – Side‑Channel de Comprimento do Texto Cifrado em Kyber

Código do Programa (Python)

root@kitploit:~
# kyber_length_leak.py - Leaks secret key bit based on ciphertext length
import random

# Simulate encapsulation: ciphertext length depends on message bit
def encapsulate(pk, bit):
    # In a flawed implementation, the ciphertext size varies based on a secret bit
    if bit:
        return b'\x00' * 800  # long ciphertext
    else:
        return b'\x00' * 768  # short ciphertext

# Attacker observes lengths
lengths = []
for _ in range(100):
    ct = encapsulate(None, random.randint(0,1))
    lengths.append(len(ct))
# Histogram reveals two clusters -> secret bit leakage
print("Ciphertext lengths leak secret bit.")

CVE-2026-23006 – Side‑Channel de Comprimento do Texto Cifrado em Kyber

Severity: Medium

Visão Geral

Uma implementação defeituosa do mecanismo de encapsulamento de chave Kyber produz textos cifrados de comprimentos diferentes dependendo de um bit secreto no segredo compartilhado. Um atacante que mede o comprimento de vários textos cifrados pode recuperar o bit por meio de análise estatística.

Detalhes da Vulnerabilidade

  • Tipo: Side‑Channel (Comprimento)
  • Impacto: Recuperação parcial da chave.
  • Causa Raiz: A etapa de compressão do algoritmo não é de tempo constante e causa saída de comprimento variável devido à remoção de zeros à esquerda.

Demonstração do Exploit

Execute a simulação:

root@kitploit:~
python kyber_length_leak.py

Observe dois agrupamentos distintos de comprimento.

Baixar ferramenta