Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-31497-POC — Prova de Conceito que explora PuTTy CVE-2024-31497. | Kitploit
Ferramentas/GitHubGitHub/hugobond/cve-2024-31497-poc
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesCriptografiaTestes de Penetração
GitHubhugobond/cve-2024-31497-poc

CVE-2024-31497-POC

Prova de Conceito que explora PuTTy CVE-2024-31497.

Ver Repositório
1133há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-31497 POC

Esta vulnerabilidade explora a geração tendenciosa de nonce ECDSA no arquivo ecc-ssh.c. O nonce é gerado com $sha512(ID\ ||\ sha512(privKey)\ ||\ sha1(data))\ mod\ q$, deixando os 9 bits superiores em zero. Para recuperar a chave privada, precisamos de 60 assinaturas, mas com 58 ainda temos 50% de probabilidade de sucesso.

Vulnerabilidade descoberta por Bäumer e Marcus Brinkmann.

Requisitos

Para usar este exploit, você deve ter o sagemath e as dependências Python em requirements.txt instalados.

Superfície de Ataque

  1. Extraia as assinaturas ECDSA de 60 commits verificados do GitHub que usaram PuTTy ou TortoiseGit para assinar o conteúdo do commit.

  2. Outro ataque possível é configurar um servidor SSH malicioso onde as vítimas se conectam (usando PuTTY ou Pageant) e, após várias conexões, você pode recuperar as 60 assinaturas para recuperar a chave privada.

Argumentos

  • O arquivo de assinatura deve conter o hash da mensagem, um espaço e os valores de r e s concatenados.

  • A entrada do arquivo pubkey pode estar nos formatos raw, PEM, DER ou OpenSSH.

Agradecimentos

Este poc utiliza parte da implementação do malb do artigo On Bounded Distance Decoding with Predicate: Breaking the "Lattice Barrier" for the Hidden Number Problem

Baixar ferramenta