Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-4567-Post-Quantum-KEM-Timing-Side-Channel-Kyber-Decapsulation- — Демонстрирует временной побочный канал в декапсуляции Kyber KEM с использованием уязвимого C-сервера и Python-скрипта атаки, измеряя время отклонения шифротекста для восстановления закрытого ключа. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-4567-post-quantum-kem-timing-side-channel-kyber-decapsulation-
Анализ уязвимостейЭксплуатацияКриптография
GitHubgeorge0papasotiriou/cve-2026-4567-post-quantum-kem-timing-side-channel-kyber-decapsulation-

CVE-2026-4567-Post-Quantum-KEM-Timing-Side-Channel-Kyber-Decapsulation-

Демонстрирует временной побочный канал в декапсуляции Kyber KEM с использованием уязвимого C-сервера и Python-скрипта атаки, измеряя время отклонения шифротекста для восстановления закрытого ключа.

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

2. CVE-2026-4567 – Побочный канал по времени в постквантовом KEM (декапсуляция Kyber)

Обзор

Уязвимая реализация декапсуляции KEM Kyber раскрывает биты секретного ключа через различия во времени выполнения этапа отклонения шифротекста, что позволяет полностью восстановить ключ.

Критичность: Критическая (компрометация закрытого ключа)

Уязвимый сервер (C) и скрипт атаки (Python)

root@kitploit:~
// kyber_vuln_decaps.c - Simulated vulnerable Kyber decapsulation
#include <stdio.h>
#include <string.h>
#include <stdint.h>
#include <time.h>

// Secret key (simplified, 16 bytes for demo)
static uint8_t secret_key[16] = {
    0x12, 0x34, 0x56, 0x78, 0x9a, 0xbc, 0xde, 0xf0,
    0x11, 0x22, 0x33, 0x44, 0x55, 0x66, 0x77, 0x88
};

// Vulnerable decapsulation: processes ciphertext and returns shared secret
// but timing leaks bit-by-bit comparison of a re-encrypted value.
int vulnerable_decaps(uint8_t *ct, uint8_t *shared_secret_out) {
    // Simulate re-encryption: compare ct with a computed value byte by byte
    uint8_t re_enc[16];
    for (int i = 0; i < 16; i++) {
        re_enc[i] = secret_key[i] ^ 0x55;  // dummy computation
    }
    // Timing leak: early exit on first mismatch
    for (int i = 0; i < 16; i++) {
        if (ct[i] != re_enc[i]) {
            return -1;  // rejection, faster when mismatch early
        }
    }
    memcpy(shared_secret_out, secret_key, 16);
    return 0;
}

int main() {
    // simulate receiving a ciphertext (hardcoded for demo)
    uint8_t ct[16] = {0}; // attacker will probe
    uint8_t shared[16];
    int res = vulnerable_decaps(ct, shared);
    // Timing measured externally
    return 0;
}

CVE-2026-4567 – Побочный канал по времени в декапсуляции Kyber

Severity: Critical CVE-2026-4567

📖 Обзор

Реализация постквантового KEM Kyber не использует сравнение за константное время при декапсуляции. Измеряя время выполнения отклонённых шифротекстов, атакующий может итеративно восстановить полный секретный ключ.

⚙️ Детали уязвимости

  • Тип: Побочный канал по времени
  • Воздействие: Полное восстановление секретного ключа, нарушающее конфиденциальность всех прошлых и будущих сессий.
  • Корневая причина: Процедура декапсуляции сравнивает повторно зашифрованное значение с полученным шифротекстом в побайтовом цикле, который завершается досрочно при несовпадении.
  • Аналог в реальном мире: Многие криптографические библиотеки имели аналогичные недостатки в RSA/ECDSA до внедрения исправлений с константным временем.

🧪 Демонстрация эксплойта

  1. Скомпилируйте уязвимую библиотеку:
    root@kitploit:~
    gcc -shared -o kyber_vuln.so -fPIC kyber_vuln_decaps.c
    
  2. Запустите атаку по времени:
    root@kitploit:~
    python timing_attack.py
    
Скачать инструмент