Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23006-Kyber-Ciphertext-Length-Side-Channel — Python PoC для CVE-2026-23006, демонстрирующий побочный канал длины шифротекста Kyber, который раскрывает биты секретного ключа через статистический анализ выходных данных переменной длины. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-23006-kyber-ciphertext-length-side-channel
Анализ уязвимостейЭксплуатацияКриптография
GitHubgeorge0papasotiriou/cve-2026-23006-kyber-ciphertext-length-side-channel

CVE-2026-23006-Kyber-Ciphertext-Length-Side-Channel

Python PoC для CVE-2026-23006, демонстрирующий побочный канал длины шифротекста Kyber, который раскрывает биты секретного ключа через статистический анализ выходных данных переменной длины.

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-23006 – Побочный канал по длине шифротекста Kyber

Код программы (Python)

root@kitploit:~
# kyber_length_leak.py - Leaks secret key bit based on ciphertext length
import random

# Simulate encapsulation: ciphertext length depends on message bit
def encapsulate(pk, bit):
    # In a flawed implementation, the ciphertext size varies based on a secret bit
    if bit:
        return b'\x00' * 800  # long ciphertext
    else:
        return b'\x00' * 768  # short ciphertext

# Attacker observes lengths
lengths = []
for _ in range(100):
    ct = encapsulate(None, random.randint(0,1))
    lengths.append(len(ct))
# Histogram reveals two clusters -> secret bit leakage
print("Ciphertext lengths leak secret bit.")

CVE-2026-23006 – Побочный канал по длине шифротекста Kyber

Severity: Medium

Обзор

Уязвимая реализация механизма инкапсуляции ключей Kyber создаёт шифротексты разной длины в зависимости от секретного бита в общем секрете. Атакующий, измеряя длину нескольких шифротекстов, может восстановить этот бит с помощью статистического анализа.

Детали уязвимости

  • Тип: побочный канал (длина)
  • Влияние: частичное восстановление ключа.
  • Корневая причина: шаг сжатия в алгоритме не выполняется за постоянное время и приводит к переменной длине выходных данных из-за удаления ведущих нулей.

Демонстрация эксплуатации

Запустите симуляцию:

root@kitploit:~
python kyber_length_leak.py

Наблюдаются два различных кластера длин.

Скачать инструмент