Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-4567-Post-Quantum-KEM-Timing-Side-Channel-Kyber-Decapsulation- — Demonstra um canal lateral de temporização na decapsulação do Kyber KEM usando um servidor C vulnerável e um script de ataque em Python, medindo o tempo de rejeição do texto cifrado para recuperar a chave privada. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-4567-post-quantum-kem-timing-side-channel-kyber-decapsulation-
Análise de VulnerabilidadesExploraçãoCriptografia
GitHubgeorge0papasotiriou/cve-2026-4567-post-quantum-kem-timing-side-channel-kyber-decapsulation-

CVE-2026-4567-Post-Quantum-KEM-Timing-Side-Channel-Kyber-Decapsulation-

Demonstra um canal lateral de temporização na decapsulação do Kyber KEM usando um servidor C vulnerável e um script de ataque em Python, medindo o tempo de rejeição do texto cifrado para recuperar a chave privada.

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

2. CVE-2026-4567 – Canal Lateral de Temporização em KEM Pós-Quântico (Decapsulação Kyber)

Visão Geral

Uma implementação vulnerável da decapsulação do KEM Kyber vaza bits da chave secreta por meio de diferenças de temporização na etapa de rejeição do texto cifrado, permitindo a recuperação total da chave.

Gravidade: Crítica (Comprometimento da Chave Privada)

Servidor Vulnerável (C) & Script de Ataque (Python)

root@kitploit:~
// kyber_vuln_decaps.c - Simulated vulnerable Kyber decapsulation
#include <stdio.h>
#include <string.h>
#include <stdint.h>
#include <time.h>

// Secret key (simplified, 16 bytes for demo)
static uint8_t secret_key[16] = {
    0x12, 0x34, 0x56, 0x78, 0x9a, 0xbc, 0xde, 0xf0,
    0x11, 0x22, 0x33, 0x44, 0x55, 0x66, 0x77, 0x88
};

// Vulnerable decapsulation: processes ciphertext and returns shared secret
// but timing leaks bit-by-bit comparison of a re-encrypted value.
int vulnerable_decaps(uint8_t *ct, uint8_t *shared_secret_out) {
    // Simulate re-encryption: compare ct with a computed value byte by byte
    uint8_t re_enc[16];
    for (int i = 0; i < 16; i++) {
        re_enc[i] = secret_key[i] ^ 0x55;  // dummy computation
    }
    // Timing leak: early exit on first mismatch
    for (int i = 0; i < 16; i++) {
        if (ct[i] != re_enc[i]) {
            return -1;  // rejection, faster when mismatch early
        }
    }
    memcpy(shared_secret_out, secret_key, 16);
    return 0;
}

int main() {
    // simulate receiving a ciphertext (hardcoded for demo)
    uint8_t ct[16] = {0}; // attacker will probe
    uint8_t shared[16];
    int res = vulnerable_decaps(ct, shared);
    // Timing measured externally
    return 0;
}

CVE-2026-4567 – Canal Lateral de Temporização na Decapsulação Kyber

Severity: Critical CVE-2026-4567

📖 Visão Geral

Uma implementação do KEM pós‑quântico Kyber não usa comparação em tempo constante durante a decapsulação. Ao medir o tempo de execução dos textos cifrados rejeitados, um atacante pode recuperar iterativamente a chave privada completa.

⚙️ Detalhes da Vulnerabilidade

  • Tipo: Canal Lateral de Temporização
  • Impacto: Recuperação total da chave secreta, quebrando a confidencialidade de todas as sessões passadas e futuras.
  • Causa Raiz: A rotina de decapsulação compara um valor re‑criptografado com o texto cifrado recebido usando um loop byte a byte que retorna antecipadamente em caso de incompatibilidade.
  • Análogo no Mundo Real: Muitas bibliotecas criptográficas tiveram falhas semelhantes em RSA/ECDSA antes das correções de tempo constante.

🧪 Demonstração do Exploit

  1. Compile a biblioteca vulnerável:
    root@kitploit:~
    gcc -shared -o kyber_vuln.so -fPIC kyber_vuln_decaps.c
    
  2. Execute o ataque de temporização:
    root@kitploit:~
    python timing_attack.py
    
Baixar ferramenta