Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-6690-python-gnupg-vulnerability | Kitploit
Инструменты/GitHubGitHub/stigtsp/cve-2019-6690-python-gnupg-vulnerability
Анализ уязвимостейЭксплуатацияКриптографияCTFТестирование на ПроникновениеОбучение и Образование
GitHubstigtsp/cve-2019-6690-python-gnupg-vulnerability

CVE-2019-6690-python-gnupg-vulnerability

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
116 лет назадЕщё не проверено

CVE-2019-6690: Неправильная проверка ввода в python-gnupg 0.4.3

Мы обнаружили способ внедрения данных через свойство passphrase методов gnupg.GPG.encrypt() и gnupg.GPG.decrypt() при использовании симметричного шифрования.

Переданная парольная фраза не проверяется на наличие символов новой строки, и библиотека передаёт --passphrase-fd=0 исполняемому файлу gpg, который ожидает парольную фразу в первой строке stdin, а на последующих строках — шифротекст для расшифровки или открытый текст для шифрования.

Указывая парольную фразу, содержащую переход на новую строку, злоумышленник может управлять/изменять расшифровываемый/шифруемый шифротекст/открытый текст.

Уязвимые версии

python-gnupg 0.4.3 и, возможно, более ранние версии

Меры по устранению

Пользователям следует обновиться до версии 0.4.4

Хронология

  • 2019-01-19: Уязвимость обнаружена во время Insomni'hack teaser 2019
  • 2019-01-20: Создан PoC
  • 2019-01-22: Подана заявка на CVE, поставщик уведомлён
  • 2019-01-23: Присвоен CVE-2019-6690
  • 2019-01-23: Поставщик ответил, исправление зафиксировано
  • 2019-01-24: Поставщик выпустил версию 0.4.4

Ссылки

  • https://pypi.org/project/python-gnupg/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6690
  • https://github.com/hackeriet/CVE-2019-6690-python-gnupg-vulnerability
  • https://ctftime.org/task/7458

Доказательство концепции

Гипотетическое приложение, использующее успешную расшифровку данных для аутентификации пользователя, и способ его эксплуатации доступны здесь:

https://github.com/hackeriet/CVE-2019-6690-python-gnupg-vulnerability

Зависимости

Debian: apt install libmojolicious-perl python3-gnupg python3-flask

Nix: nix-shell

Запуск сервера

./server.py

Запуск эксплойта

./exploit.pl

Авторы

Уязвимость обнаружена Александром Чьеллем и Стигом Палмквистом.

Благодарность remmer.

Скачать инструмент