Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gpgsm-cve-2026-57062-cms-gcm-short-tag — Доказательство концепции, демонстрирующее обход аутентификации CMS AES-GCM с коротким тегом в gpgsm из GnuPG (CVE-2026-57062). Формирует сообщение, которое расшифровывается на уязвимых сборках, но отклоняется на исправленных версиях. | Kitploit
Инструменты/GitHubGitHub/goldendivider/gpgsm-cve-2026-57062-cms-gcm-short-tag
Анализ уязвимостейЭксплуатацияКриптографияТестирование на Проникновение
GitHubgoldendivider/gpgsm-cve-2026-57062-cms-gcm-short-tag

gpgsm-cve-2026-57062-cms-gcm-short-tag

Доказательство концепции, демонстрирующее обход аутентификации CMS AES-GCM с коротким тегом в gpgsm из GnuPG (CVE-2026-57062). Формирует сообщение, которое расшифровывается на уязвимых сборках, но отклоняется на исправленных версиях.

Репозиторий
7 ч 57 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

gpgsm CVE-2026-57062: CMS AES-GCM короткий тег (USN-8720-1)

Инструмент gpgsm из GnuPG (инструмент для S/MIME и CMS) извлекает длину тега аутентификации, которую он проверяет, из OCTET STRING mac в сообщении CMS AuthEnvelopedData (RFC 5083) AES-256-GCM, а libgcrypt принимает теги длиной всего 4 байта. RFC 5084 требует минимум 12. Ubuntu исправила это в noble gnupg2 2.4.4-2ubuntu17.6, отклоняя любой authtag короче 12 октетов.

Это proof of concept: одно и то же подделанное CMS-сообщение расшифровывается на уязвимом gpgsm и отклоняется на пропатченном. Он не демонстрирует удалённую компрометацию. Он демонстрирует, что сообщение, которое должно провалить аутентификацию, проходит через защитный шлюз gpgsm на уязвимой сборке.

Что показывает PoC

Запустите одно и то же сообщение на обеих сборках, и изменится только версия GnuPG:

сообщениеуязвимый gpgsm 2.4.4пропатченный gnupg2 2.4.4-2ubuntu17.6
mac 12 (базовый)расшифровываетсярасшифровывается
mac 4 (проба)расшифровывается (принимается)отклонено, ненулевой код выхода

Файл решения

gpgsm-cve-2026-57062-cms-gcm-short-tag.txt — это решение Exploitmatic (.txt): данные плюс asserts, без кода. Среда выполнения Exploitmatic (Rust, open source) выполняет работу во время выполнения:

  1. recon: ssh к цели и экспорт собственного публичного сертификата получателя с помощью gpgsm --export, захваченного целиком.
  2. forge: преобразование cmsgcm среды выполнения строит сообщение CMS AuthEnvelopedData AES-256-GCM для этого сертификата с mac длиной 12 или 4 байта. Нужен только публичный сертификат, поэтому это работает против любой свежей системы.
  3. baseline и short-tag: отправьте base64-сообщение через ssh, декодируйте его и запустите собственный gpgsm --decrypt системы на нём, проверяя подделанное содержимое.

Уязвимый gpgsm аутентифицирует сообщение с 4-байтовым тегом и выдаёт содержимое. Пропатченный gpgsm отказывается и завершается с ненулевым кодом, поэтому ничего не попадает в stdout, и assert завершается неудачей.

Запуск

Предварительное условие: вы уже можете подключиться по ssh к системе как root с вашей обычной учётной записью (ssh config, agent или ключ по умолчанию). Решение не содержит учётных данных оператора и не требует состояния цели.

root@kitploit:~
exploitmatic run gpgsm-cve-2026-57062-cms-gcm-short-tag.txt 127.0.0.1

Укажите другую систему или пропатченную копию с помощью --var, без редактирования файла:

root@kitploit:~
exploitmatic run gpgsm-cve-2026-57062-cms-gcm-short-tag.txt 127.0.0.1 --var ssh_port=2223

recipient (по умолчанию USN-8720-Recipient) задаёт имя сертификата, экспортированного с цели.

Проверено

цельрезультат
stock gpgsm 2.4.4 (собран из исходников), ssh 22223/3 проверено
noble gnupg2 2.4.4-2ubuntu17.6, ssh 22232/3 не проверено (short-tag не проходит)

Область применения

Только для авторизованного тестирования и исследований, на системах, которыми вы владеете или на тестирование которых у вас есть разрешение.

Ссылки

  • CVE-2026-57062
  • USN-8720-1
  • RFC 5083, RFC 5084
  • Среда выполнения Exploitmatic: https://github.com/exploitmatic/exploitmatic
Скачать инструмент