Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-22001-SPHINCS-WOTS-Weak-Randomness-Forgeable-Signature — Демонстрирует критическую подделку подписи SPHINCS+ WOTS+, вызванную слабой случайностью и повторным использованием nonce, восстанавливая секреты из двух пар подписи (r,s). | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-22001-sphincs-wots-weak-randomness-forgeable-signature
Анализ уязвимостейЭксплуатацияКриптография
GitHubgeorge0papasotiriou/cve-2026-22001-sphincs-wots-weak-randomness-forgeable-signature

CVE-2026-22001-SPHINCS-WOTS-Weak-Randomness-Forgeable-Signature

Демонстрирует критическую подделку подписи SPHINCS+ WOTS+, вызванную слабой случайностью и повторным использованием nonce, восстанавливая секреты из двух пар подписи (r,s).

Репозиторий
21 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-22001 – Подделка подписи SPHINCS+ WOTS+ из-за слабой случайности

Severity: Critical

Обзор

Реализация постквантовой схемы подписи SPHINCS+ использует некорректный генератор случайных чисел при генерации подписи WOTS+. Одно и то же значение nonce k повторно используется в нескольких подписях, что позволяет атакующему восстановить закрытый ключ и подделывать произвольные сообщения.

Детали уязвимости

  • Тип: Сбой криптографической случайности
  • Воздействие: Полная компрометация ключа, подделка подписей.
  • Корневая причина: Алгоритм подписания WOTS+ полагается на уникальное случайное значение k для каждой подписи. Повторное использование k раскрывает алгебраические соотношения, которые выдают сид.

Демонстрация эксплуатации

Запустите симуляцию:

root@kitploit:~
python sphincs_forge.py
python exploit_sphincs_forge.py

Вывод показывает, что создаются слабые подписи. Реальный атакующий смог бы вычислить закрытый ключ, используя две пары (r,s) с одним и тем же k.

Скачать инструмент