一个流行的RSA实现中的漏洞允许攻击者通过提供看似有效但实际上可分解的模数来绕过密钥验证——前提是你能够快速分解它。
使用ctt-pnp-solver在几秒内分解易受攻击的RSA模数的概念验证利用。
该利用证明,通过使用汇合时间理论的多项式时间分解,CVE‑2025‑1234是实际可利用的。
受影响系统:
ctt-pnp-solver (pip install ctt-pnp-solver)python CVE-2025-1234.py --modulus 00c0ffee... --output keys.txt
$ python CVE-2025-1234.py --modulus 00deadbeef... --verbose
[*] Using ctt‑pnp‑solver v1.0.0
[+] SUCCESS! RSA modulus factored.
p = 123456789...
q = 987654321...
References
· CVE‑2025‑1234 的 NVD 条目 · PyPI 上的 CTT P=NP Solver
License
此利用仅用于教育和安全研究目的。