Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-13176-timing-analysis — Materiais de análise instrumentada e reprodutibilidade para vazamento de temporização do ECDSA no OpenSSL CVE-2024-13176 | Kitploit
Ferramentas/GitHubGitHub/haomin-yu/cve-2024-13176-timing-analysis
Análise de VulnerabilidadesCriptografiaPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHubhaomin-yu/cve-2024-13176-timing-analysis

cve-2024-13176-timing-analysis

Materiais de análise instrumentada e reprodutibilidade para vazamento de temporização do ECDSA no OpenSSL CVE-2024-13176

Ver Repositório
há 3 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Detecção Instrumentada de Vazamento de Temporização ECDSA de Baixa Amplitude no CVE-2024-13176

Este repositório contém o relatório de pesquisa, o site, os dados, o material-fonte e os arquivos de reprodutibilidade de um estudo independente do CVE-2024-13176.

O projeto investiga se a condição de temporização relacionada ao nonce, relatada para assinatura ECDSA do OpenSSL, pode ser detectada em um ambiente Linux virtualizado ARM64 controlado.

Resultado Principal

O experimento confirmatório comparou o OpenSSL 3.4.0 com o OpenSSL 3.4.1 usando ECDSA P-521 e instrumentação em nível de código-fonte.

O conjunto de dados final contém 600.000 observações de assinatura distribuídas em 30 blocos pareados de coleta.

No ponto de temporização interno primário:

  • O OpenSSL 3.4.0 apresentou um efeito mediano de bloco de 125 ns
  • O OpenSSL 3.4.1 apresentou um efeito mediano de bloco de 0 ns
  • todos os 30 contrastes pareados vulnerável versus corrigido foram positivos
  • o contraste pareado mediano foi de 125 ns
  • o teste de sinais bilateral exato produziu p = 1.86265 × 10^-9

O resultado mais forte está localizado na multiplicação de Montgomery a jusante, medida por kinv_mul_ns. Medições mais amplas de inversão de nonce e de temporização de assinatura completa não mostraram a mesma separação estável.

O estudo se concentra na detectabilidade neste ponto interno de medição. Ele não alega recuperação prática da chave privada nem visibilidade remota do efeito de temporização.

Estrutura do Repositório

root@kitploit:~
.
├── README.md
├── docs/
├── report/
└── reproducibility/
    ├── README.md
    ├── data/
    ├── derived/
    ├── figures/
    ├── plans/
    ├── records/
    ├── scripts/
    └── source/

docs/

Contém a versão GitHub Pages do relatório de pesquisa.

report/

Contém a versão em PDF do relatório de pesquisa.

reproducibility/

Contém os materiais públicos de pesquisa, incluindo os dados confirmatórios brutos, os scripts de análise, as alterações de código-fonte, os resultados derivados, as figuras, os planos e os registros de apoio.

Consulte reproducibility/README.md para obter instruções sobre como executar novamente a análise e entender a organização dos dados.

Reproduzindo a Análise

Os arquivos CSV confirmatórios brutos estão incluídos no repositório, portanto, reproduzir a análise estatística não exige a coleta de novas medições de temporização.

Comece com:

root@kitploit:~
cd reproducibility

Em seguida, siga as instruções em reproducibility/README.md.

Publicação

O pacote de publicação inclui:

  • Uma versão GitHub Pages do relatório
  • Os materiais de código-fonte e reprodutibilidade neste repositório
  • Uma versão em PDF do relatório
  • Um registro de arquivamento no Zenodo para a versão fixa v1.0, incluindo o pacote completo congelado da execução confirmatória (DOI 10.5281/zenodo.22036547)

Escopo

As medições foram coletadas em uma máquina virtual Linux ARM64 usando OpenSSL 3.4.0 e OpenSSL 3.4.1 com NIST P-521.

Os resultados de outro processador, sistema operacional, compilador ou ambiente de virtualização podem ser diferentes. Uma replicação útil deve se concentrar em avaliar se a mesma condição pode ser classificada e se as versões vulnerável e corrigida apresentam uma diferença semelhante no comportamento de temporização.

Baixar ferramenta