Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/zenyway/opgp-service-cve-2019-9153
漏洞分析漏洞利用密码学渗透测试学习与教育
GitHubzenyway/opgp-service-cve-2019-9153

opgp-service-cve-2019-9153

调查 opgp-service 中 openpgp 的消息签名绕过漏洞 (CVE-2019-9153)

查看仓库
23年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-9153 漏洞

  • 基于 BSI 的设置复现 PoC
  • 调查 opgp-service API 对此类攻击的脆弱性

使用以下命令运行测试:

root@kitploit:~
npm test

结论: opgp-service 默认配置了 AEAD_protect=true,这可以防御 CVE-2019-9153 中描述的数字签名绕过攻击。

许可证:MIT 版权所有 2019 Stéphane M. Catala

特此免费授予任何获得本软件及关联文档文件(以下简称“本软件”)副本的人士,不受限制地处理本软件,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或销售本软件副本的权利,并允许接受本软件的人士在遵守以下条件的情况下这样做:

上述版权声明和本许可声明应包含在本软件的所有副本或重要部分中。

本软件按“原样”提供,不提供任何明示或暗示的担保,包括但不限于适销性、特定用途适用性和非侵权性的担保。在任何情况下,无论是因合同、侵权或其他行为引起的,作者或版权所有者均不对因本软件或本软件的使用或其他处理而产生的任何索赔、损害赔偿或其他责任负责。

下载工具