Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
gpgsm-cve-2026-57062-cms-gcm-short-tag — Prova de conceito demonstrando uma bypass de autenticação de tag curta AES-GCM em CMS no gpgsm do GnuPG (CVE-2026-57062). Forja uma mensagem que é descriptografada em builds vulneráveis, mas é rejeitada em versões corrigidas. | Kitploit
Ferramentas/GitHubGitHub/goldendivider/gpgsm-cve-2026-57062-cms-gcm-short-tag
Análise de VulnerabilidadesExploraçãoCriptografiaTestes de Penetração
GitHubgoldendivider/gpgsm-cve-2026-57062-cms-gcm-short-tag

gpgsm-cve-2026-57062-cms-gcm-short-tag

Prova de conceito demonstrando uma bypass de autenticação de tag curta AES-GCM em CMS no gpgsm do GnuPG (CVE-2026-57062). Forja uma mensagem que é descriptografada em builds vulneráveis, mas é rejeitada em versões corrigidas.

Ver Repositório
há 7h 57mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

gpgsm CVE-2026-57062: Tag curto AES-GCM em CMS (USN-8720-1)

O gpgsm do GnuPG (a ferramenta S/MIME e CMS) deriva o comprimento da tag de autenticação que verifica a partir do OCTET STRING mac em uma mensagem CMS AuthEnvelopedData (RFC 5083) AES-256-GCM, e o libgcrypt aceita tags tão curtas quanto 4 bytes. A RFC 5084 exige pelo menos 12. O Ubuntu corrigiu isso no noble gnupg2 2.4.4-2ubuntu17.6 rejeitando qualquer authtag mais curta que 12 octetos.

Esta é uma prova de conceito: exatamente a mesma mensagem CMS forjada é descriptografada em um gpgsm vulnerável e rejeitada em um corrigido. Ela não demonstra comprometimento remoto. Ela demonstra que uma mensagem que deveria falhar na autenticação atravessa o portão de segurança do gpgsm na versão vulnerável.

O que a PoC mostra

Execute a mesma mensagem contra ambas as versões e apenas a versão do GnuPG muda:

mensagemgpgsm 2.4.4 vulnerávelgnupg2 2.4.4-2ubuntu17.6 corrigido
mac 12 (linha de base)descriptografadescriptografa
mac 4 (sonda)descriptografa (aceita)rejeitada, saída não zero

O arquivo de solução

gpgsm-cve-2026-57062-cms-gcm-short-tag.txt é uma solução Exploitmatic (.txt): dados mais asserts, sem código. O runtime Exploitmatic (Rust, código aberto) faz o trabalho em tempo de execução:

  1. recon: ssh para o alvo e exporte o certificado público do próprio destinatário com gpgsm --export, capturado por completo.
  2. forge: a transformação cmsgcm do runtime constrói uma mensagem CMS AuthEnvelopedData AES-256-GCM para esse certificado com um mac de 12 ou 4 bytes. Apenas o certificado público é necessário, então funciona contra qualquer máquina nova.
  3. linha de base e tag curta: envie a mensagem base64 via ssh, decodifique-a e execute o próprio gpgsm --decrypt da máquina nela, verificando o conteúdo forjado.

Um gpgsm vulnerável autentica a mensagem com tag de 4 bytes e emite o conteúdo. Um gpgsm corrigido recusa e sai com código não zero, então nada chega ao stdout e o assert falha.

Execute

Pré-condição: você já consegue fazer ssh para a máquina como root com sua identidade normal (config ssh, agente ou chave padrão). A solução não carrega credencial de operador nem estado do alvo.

root@kitploit:~
exploitmatic run gpgsm-cve-2026-57062-cms-gcm-short-tag.txt 127.0.0.1

Aponte para outra máquina ou a réplica corrigida com --var, sem editar arquivos:

root@kitploit:~
exploitmatic run gpgsm-cve-2026-57062-cms-gcm-short-tag.txt 127.0.0.1 --var ssh_port=2223

recipient (padrão USN-8720-Recipient) nomeia o certificado exportado do alvo.

Verificado

alvoresultado
gpgsm 2.4.4 padrão (compilado a partir do código-fonte), ssh 22223/3 verificado
noble gnupg2 2.4.4-2ubuntu17.6, ssh 22232/3 não verificado (tag curta falha)

Escopo

Apenas para testes autorizados e pesquisa, em sistemas que você possui ou tem permissão para testar.

Referências

  • CVE-2026-57062
  • USN-8720-1
  • RFC 5083, RFC 5084
  • Runtime Exploitmatic: https://github.com/exploitmatic/exploitmatic
Baixar ferramenta