Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PGP-client-checker-CVE-2021-33560 — Ferramenta para verificar se um cliente PGP é afetado pelo CVE-2021-33560 | Kitploit
Ferramentas/GitHubGitHub/ibm/pgp-client-checker-cve-2021-33560
Ferramentas de Criptografia/DescriptografiaAnálise de VulnerabilidadesCriptografiaPapers e PesquisaAprendizado e Educação
GitHubibm/pgp-client-checker-cve-2021-33560

PGP-client-checker-CVE-2021-33560

Ferramenta para verificar se um cliente PGP é afetado pelo CVE-2021-33560

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
12há 11 mesesAinda não revisado

Verificador de cliente PGP – CVE-2021-33560

Esta é uma ferramenta para verificar se o seu cliente OpenPGP é afetado pela CVE-2021-33560.

Esta vulnerabilidade expõe à recuperação de texto claro as mensagens que você criptografa para algumas subchaves ElGamal. Os detalhes técnicos da vulnerabilidade são descritos neste post de blog e neste artigo de pesquisa.

Esta ferramenta testa se o seu cliente OpenPGP é afetado quando atua como remetente. Ela não informa se as suas subchaves ElGamal são afetadas quando você atua como destinatário, pois esta é, infelizmente, uma verificação computacionalmente pesada que só pode ser realizada por um especialista. Se você usa subchaves ElGamal e está preocupado com a segurança delas, leia nosso FAQ.

Requisitos

Você precisa da versão 3.8 ou superior do Python.

Como usar

Esta ferramenta funciona criptografando uma mensagem para uma subchave ElGamal especialmente criada e, em seguida, analisando o texto cifrado produzido para procurar a vulnerabilidade.

A forma como você importa a chave pública e criptografa para ela depende do seu cliente OpenPGP. No exemplo abaixo, usamos o GPG (cuja libgcrypt é afetada até as versões 1.8.8 e 1.9.3), mas você terá que adaptar as etapas para o seu próprio cliente.

  1. Clone este repositório e entre nele

    root@kitploit:~
    git clone https://github.com/IBM/PGP-client-checker-CVE-2021-33560.git
    cd PGP-client-checker-CVE-2021-33560
    
  2. Importe a chave pública (esta etapa depende do seu cliente)

    root@kitploit:~
    gpg --import key.asc
    
  3. Criptografe uma mensagem (por exemplo, "Hi") para a chave importada (esta etapa depende do seu cliente)

    root@kitploit:~
    echo "Hi" | gpg -e --always-trust --armor -r [email protected] --output ciphertext.asc
    
  4. Execute a ferramenta no texto cifrado obtido

    root@kitploit:~
    ./sec-check.py ciphertext.asc
    

    e inspecione a saída. Se o seu cliente for afetado, você pode ver uma mensagem semelhante a esta:

    root@kitploit:~
    Inspecting ./ciphertext.asc
    Ephemeral secret bit length: 342
    
    **Your client is affected by CVE-2021-33560!**
    
    Your client seems to be based on an old version of libgcrypt.  If a
    security patch for your client is available, install it!
    

Saiba mais

Para saber mais sobre a vulnerabilidade, leia nosso post técnico de blog.

Baixar ferramenta