Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
poc-dsa-verify-CVE-2019-17596 — Демонстрация ошибки dsa.Verify в Go (CVE-2019-17596) | Kitploit
Инструменты/GitHubGitHub/pquerna/poc-dsa-verify-cve-2019-17596
Анализ уязвимостейЭксплуатацияКриптографияСтатьи и ИсследованияОбучение и Образование
GitHubpquerna/poc-dsa-verify-cve-2019-17596

poc-dsa-verify-CVE-2019-17596

Демонстрация ошибки dsa.Verify в Go (CVE-2019-17596)

Репозиторий
Сайт
176 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплуатация dsa.Verify в Go (CVE-2019-17596)

Подробности см. в соответствующей записи блога.

Запуск

Поскольку версии Go новее 1.13.1 уже исправлены, я включил Dockerfile, который упрощает фиксацию версии Go. Просто выполните сборку Docker:

docker build .

Представляют интерес два файла:

  • dsa_test.go: Содержит тестовый пример для вызова паники в dsa.Verify/
  • ssh_test.go: Содержит тестовый пример для вызова паники в crypto/ssh.Client через злонамеренный SSH-ключ хоста.

Улучшения, баги, добавление функций и т.д.:

Пожалуйста, открывайте issues на Github для идей, багов и общих мыслей. Pull requests, конечно, приветствуются :)

Лицензия

poc-dsa-verify-CVE-2019-17596 распространяется под лицензией Apache License, Version 2.0

Скачать инструмент