目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2022-21449 PoC — Oracle Java SE 输入验证错误漏洞

来源
关联漏洞
标题: Oracle Java SE 输入验证错误漏洞 (CVE-2022-21449)
Description:Oracle Java SE是美国甲骨文(Oracle)公司的一款用于开发和部署桌面、服务器以及嵌入设备和实时环境中的Java应用程序。 Oracle Java SE 中存在输入验证错误漏洞,该漏洞允许未经身份验证的攻击者通过多种协议进行网络访问,从而破坏 Oracle Java SE、Oracle GraalVM 企业版。成功攻击此漏洞可能导致对关键数据或所有 Oracle Java SE、Oracle GraalVM 企业版可访问数据的未经授权的创建、删除或修改访问。
介绍
# CVE 2022 21449 python implementation

Ce projet permet de :
- Tracer une courbe elliptique aux paramètres voulus, sur un corps fini ou non
- Générer une paire de clé à partir d'une courbe elliptique donnée
- Crypter / Décrypter un message par ECIES
- Le signer / vérifier en utilisant ECDSA
- Simuler une exploitation de la CVE 2022 21449

## Emplacement de fichiers

### doc/

***Tout les fichiers dans ce dossier sont temporaires et seront rassemblés
dans un fichier unique***

- doc/Introduction à la cryptographie asymétrique.pdf

Ce pdf contient la théorie sur laquelle se base ce projet: cryptographie
asymétrique, signatures, courbes elliptques, ECIES.Les sources utilisées sont
citées à la fin du document.

- doc/Les fonctions de hachage - notes.md

Ce fichier contient une brève explication sur le fonctionnement de fonctions de
hachage tel que SHA 1.

- doc/README.md

Ancien README contenant des détails sur le fonctionement du code dans *src/*
et sur d'autres notions éssentielles sur les courbes elliptiques.

- Sujet.txt

Le sujet du stage.  

### scr/

- src/Addition de points sur courbe elliptique

Cette partie est essentielle pour le projet et implémente l'addition de deux
points sur une courbe elliptique sur le corps des réels. Même si cette version
n'est pas utilisé pour crypter ou signer, elle est très utile pour comprendre
simplement comment fonctionne l'addition de deux points.

*Librairies requises: numpy, matplotlib*

- src/Cryptage ECIES

Grâce aux outils dans ecc_tools et les fonction dans ECIES, on peut crypter et
décrypter des messages sur des courbes elliptques sur un corps fini. On peut
aussi visualiser une courbe elliptique avec une clé publique placée dessus grâce
à la fonction plot.

*Librairies requises: numpy, matplotlib, PyCryptodomex*

- src/ECDSA

On retrouve dans le fichier main.py de fichier toutes les actions que l'on peut
faire cette fois ci sur des courbes elliptiques à corps fini: crypter/décrypter,
signer/vérifier et simuler une exploitation de la CVE 2022 21449.

*Librairies requises: numpy, matplotlib, PyCryptodomex*
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →