Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/hugobond/cve-2024-31497-poc
侦察漏洞分析漏洞利用信息收集密码学渗透测试
GitHubhugobond/cve-2024-31497-poc

CVE-2024-31497-POC

利用 PuTTy CVE-2024-31497 的概念验证

查看仓库
11332年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-31497 POC

此漏洞利用了 ecc-ssh.c 文件中偏置的 ECDSA nonce 生成。Nonce 通过 $sha512(ID\ ||\ sha512(privKey)\ ||\ sha1(data))\ mod\ q$ 生成,导致最高 9 位为零。要恢复私钥,我们需要 60 个签名,但拥有 58 个时仍有 50% 的成功概率。

漏洞由 Bäumer 和 Marcus Brinkmann 发现。

依赖

要使用此漏洞利用,您必须安装 sagemath 和 requirements.txt 中列出的 Python 依赖项。

攻击面

  1. 从 60 个使用 PuTTy 或 TortoiseGit 签名的已验证 GitHub 提交中提取 ECDSA 签名。

  2. 另一种可能的攻击方式是设置一个恶意 SSH 服务器,受害者连接(使用 PuTTY 或 Pageant)后,经过若干次连接,您就可以获取 60 个签名以恢复私钥。

参数

  • 签名文件必须包含消息哈希、一个空格以及 r 和 s 值(连接在一起)。

  • 公钥文件输入可以是 raw、PEM、DER 或 OpenSSH 格式。

致谢

此概念验证使用了 malb 对论文《On Bounded Distance Decoding with Predicate: Breaking the "Lattice Barrier" for the Hidden Number Problem》(https://eprint.iacr.org/2020/1540.pdf) 的部分实现。

下载工具