Sploitus

Exploit for CVE-2022-21449-TLS-PoC

kitploit Β· 2026-08-23

Exploit Code

MARKDOWN12 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NOTKMHN-CVE-2022-21449-TLS-POC
# CVE-2022-21449-TLS-PoC

CVE-2022-21449 (Ρ‚Π°ΠΊΠΆΠ΅ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹Π΅ Psychic Signatures Π² описании уязвимости Нилом МэддСном) Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ, Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΡƒΡŽΡ‰Π΅Π΅ Π΅Π³ΠΎ использованиС с уязвимым ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ ΠΈ врСдоносным TLS-сСрвСром.

ВрСдоносный сСрвСр прСдоставляСт Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ (ΠΏΠΎ ΡΠΎΡΡ‚ΠΎΡΠ½ΠΈΡŽ Π½Π° 2022-04-20) Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ сСртификатов для www.google.com, которая содСрТит ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ ECDSA (secp256r1). Однако ΠΏΠ°ΠΊΠ΅Ρ‚ `crypto/ecdsa` Π±Ρ‹Π» ΠΈΠ·ΠΌΠ΅Π½Ρ‘Π½ для прСдоставлСния Π½Π΅Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ подписи с `r = s = 0`. Уязвимый ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π΅Ρ‚ эту Π½Π΅Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ подпись, Ρ‡Ρ‚ΠΎ позволяСт ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚ΡŒ ΠΎΡΡ‚Π°Π»ΡŒΠ½ΡƒΡŽ Ρ‡Π°ΡΡ‚ΡŒ рукопоТатия TLS.

Помимо ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² `*_test.go` ΠΏΡ€ΠΈ сборкС ΠΈ исслСдовании, эти ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ golang crypto Π±Ρ‹Π»ΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ для врСдоносного TLS-сСрвСра. Π˜Ρ… Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ, Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠ² поиск/grep ΠΏΠΎ `CVE-2022-21449` Π² ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π΅ `go/src`.

# Π‘Π±ΠΎΡ€ΠΊΠ°

ВрСбуСтся ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π°Ρ установка golang, Π° Ρ‚Π°ΠΊΠΆΠ΅ maven, Π·Π°Ρ‚Π΅ΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ `./build.sh`.