Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PGP-client-checker-CVE-2021-33560 — Инструмент для проверки, подвержен ли PGP-клиент уязвимости CVE-2021-33560 | Kitploit
Инструменты/GitHubGitHub/ibm/pgp-client-checker-cve-2021-33560
Инструменты шифрования/дешифрованияАнализ уязвимостейКриптографияСтатьи и ИсследованияОбучение и Образование
GitHubibm/pgp-client-checker-cve-2021-33560

PGP-client-checker-CVE-2021-33560

Инструмент для проверки, подвержен ли PGP-клиент уязвимости CVE-2021-33560

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
1211 месяцев назадЕщё не проверено

Проверка PGP-клиента — CVE-2021-33560

Это инструмент для проверки того, затронут ли ваш OpenPGP-клиент уязвимостью CVE-2021-33560.

Эта уязвимость делает возможным восстановление открытого текста сообщений, которые вы шифруете на некоторые подключачи ElGamal. Технические детали уязвимости описаны в этой записи в блоге и в этой исследовательской статье.

Этот инструмент проверяет, затронут ли ваш OpenPGP-клиент уязвимостью при действии в роли отправителя. Он не сообщает, затронуты ли ваши подключачи ElGamal при действии в роли получателя; это, к сожалению, вычислительно затратная проверка, которую может выполнить только специалист. Если вы используете подключачи ElGamal и обеспокоены их безопасностью, прочитайте наш FAQ.

Требования

Вам понадобится Python версии 3.8 или выше.

Как использовать

Этот инструмент работает следующим образом: он шифрует сообщение на специально созданный подключач ElGamal, а затем анализирует полученный шифротекст на наличие уязвимости.

Способ импорта открытого ключа и шифрования на него зависит от вашего OpenPGP-клиента. В приведённом ниже примере мы используем GPG (чей libgcrypt затронут вплоть до версий 1.8.8 и 1.9.3), но вам придётся адаптировать шаги под свой клиент.

  1. Клонируйте этот репозиторий и перейдите в него

    root@kitploit:~
    git clone https://github.com/IBM/PGP-client-checker-CVE-2021-33560.git
    cd PGP-client-checker-CVE-2021-33560
    
  2. Импортируйте открытый ключ (этот шаг зависит от вашего клиента)

    root@kitploit:~
    gpg --import key.asc
    
  3. Зашифруйте сообщение (например, "Hi") на импортированный ключ (этот шаг зависит от вашего клиента)

    root@kitploit:~
    echo "Hi" | gpg -e --always-trust --armor -r [email protected] --output ciphertext.asc
    
  4. Запустите инструмент на полученном шифротексте

    root@kitploit:~
    ./sec-check.py ciphertext.asc
    

    и изучите вывод. Если ваш клиент затронут, вы можете увидеть сообщение, похожее на это:

    root@kitploit:~
    Inspecting ./ciphertext.asc
    Ephemeral secret bit length: 342
    
    **Your client is affected by CVE-2021-33560!**
    
    Your client seems to be based on an old version of libgcrypt.  If a
    security patch for your client is available, install it!
    

Узнать больше

Чтобы узнать больше об уязвимости, прочитайте наш технический пост в блоге.

Скачать инструмент