
Эксплойт класса Proof-of-Concept для CVE-2023-33242, демонстрирующий атаку извлечения битов на протокол Lindell17 ECDSA, обеспечивающую итеративное восстановление закрытого ключа через некорректную обработку прерываний (abort).
CVE-2023-33242 PoC
Симулированный протокол Lindell17 уязвим для эксплуатации извлечения битов, что позволяет атакующему восстановить закрытый ключ путем итеративного извлечения отдельных битов ключа. Протокол предназначен для генерации подписей ECDSA в модели клиент-сервер, где каждая сторона хранит долю секретного ключа ECDSA. Уязвимость заключается в неправильной обработке прерываний во время попыток подписи, что позволяет атакующему извлекать биты секретного ключа за несколько итераций.