File indexing completed on 2025-05-11 08:24:15
0001
0002
0003
0004
0005
0006
0007
0008
0009
0010
0011
0012
0013
0014
0015
0016
0017
0018
0019
0020
0021
0022
0023
0024
0025
0026
0027
0028
0029
0030
0031
0032 #include <sys/cdefs.h>
0033 __FBSDID("$FreeBSD$");
0034
0035 #include <sys/endian.h>
0036 #include <sys/param.h>
0037
0038 #include <errno.h>
0039 #include <limits.h>
0040 #include <sha512.h>
0041 #include <stdbool.h>
0042 #include <stdint.h>
0043 #include <stdio.h>
0044 #include <stdlib.h>
0045 #include <string.h>
0046
0047 #include <crypt.h>
0048
0049
0050 static const char sha512_salt_prefix[] = "$6$";
0051
0052
0053 static const char sha512_rounds_prefix[] = "rounds=";
0054
0055
0056 #define SALT_LEN_MAX 16
0057
0058 #define ROUNDS_DEFAULT 5000
0059
0060 #define ROUNDS_MIN 1000
0061
0062 #define ROUNDS_MAX 999999999
0063
0064 char *
0065 crypt_sha512_r(const char *key, const char *salt, struct crypt_data *data)
0066 {
0067 u_long srounds;
0068 int n;
0069 uint8_t alt_result[64], temp_result[64];
0070 SHA512_CTX ctx, alt_ctx;
0071 size_t salt_len, key_len, cnt, rounds;
0072 char *cp, *p_bytes, *s_bytes, *endp;
0073 const char *num;
0074 bool rounds_custom;
0075 char *buffer = &data->buffer[0];
0076 int buflen = (int)sizeof(data->buffer);
0077
0078
0079 rounds = ROUNDS_DEFAULT;
0080 rounds_custom = false;
0081
0082
0083
0084 if (strncmp(sha512_salt_prefix, salt, sizeof(sha512_salt_prefix) - 1) == 0)
0085
0086 salt += sizeof(sha512_salt_prefix) - 1;
0087
0088 if (strncmp(salt, sha512_rounds_prefix, sizeof(sha512_rounds_prefix) - 1)
0089 == 0) {
0090 num = salt + sizeof(sha512_rounds_prefix) - 1;
0091 srounds = strtoul(num, &endp, 10);
0092
0093 if (*endp == '$') {
0094 salt = endp + 1;
0095 rounds = MAX(ROUNDS_MIN, MIN(srounds, ROUNDS_MAX));
0096 rounds_custom = true;
0097 }
0098 }
0099
0100 salt_len = MIN(strcspn(salt, "$"), SALT_LEN_MAX);
0101 key_len = strlen(key);
0102
0103
0104 SHA512_Init(&ctx);
0105
0106
0107 SHA512_Update(&ctx, key, key_len);
0108
0109
0110
0111
0112 SHA512_Update(&ctx, salt, salt_len);
0113
0114
0115
0116 SHA512_Init(&alt_ctx);
0117
0118
0119 SHA512_Update(&alt_ctx, key, key_len);
0120
0121
0122 SHA512_Update(&alt_ctx, salt, salt_len);
0123
0124
0125 SHA512_Update(&alt_ctx, key, key_len);
0126
0127
0128 SHA512_Final(alt_result, &alt_ctx);
0129
0130
0131 for (cnt = key_len; cnt > 64; cnt -= 64)
0132 SHA512_Update(&ctx, alt_result, 64);
0133 SHA512_Update(&ctx, alt_result, cnt);
0134
0135
0136
0137 for (cnt = key_len; cnt > 0; cnt >>= 1)
0138 if ((cnt & 1) != 0)
0139 SHA512_Update(&ctx, alt_result, 64);
0140 else
0141 SHA512_Update(&ctx, key, key_len);
0142
0143
0144 SHA512_Final(alt_result, &ctx);
0145
0146
0147 SHA512_Init(&alt_ctx);
0148
0149
0150 for (cnt = 0; cnt < key_len; ++cnt)
0151 SHA512_Update(&alt_ctx, key, key_len);
0152
0153
0154 SHA512_Final(temp_result, &alt_ctx);
0155
0156
0157 cp = p_bytes = alloca(key_len);
0158 for (cnt = key_len; cnt >= 64; cnt -= 64) {
0159 memcpy(cp, temp_result, 64);
0160 cp += 64;
0161 }
0162 memcpy(cp, temp_result, cnt);
0163
0164
0165 SHA512_Init(&alt_ctx);
0166
0167
0168 for (cnt = 0; cnt < 16 + alt_result[0]; ++cnt)
0169 SHA512_Update(&alt_ctx, salt, salt_len);
0170
0171
0172 SHA512_Final(temp_result, &alt_ctx);
0173
0174
0175 cp = s_bytes = alloca(salt_len);
0176 for (cnt = salt_len; cnt >= 64; cnt -= 64) {
0177 memcpy(cp, temp_result, 64);
0178 cp += 64;
0179 }
0180 memcpy(cp, temp_result, cnt);
0181
0182
0183
0184 for (cnt = 0; cnt < rounds; ++cnt) {
0185
0186 SHA512_Init(&ctx);
0187
0188
0189 if ((cnt & 1) != 0)
0190 SHA512_Update(&ctx, p_bytes, key_len);
0191 else
0192 SHA512_Update(&ctx, alt_result, 64);
0193
0194
0195 if (cnt % 3 != 0)
0196 SHA512_Update(&ctx, s_bytes, salt_len);
0197
0198
0199 if (cnt % 7 != 0)
0200 SHA512_Update(&ctx, p_bytes, key_len);
0201
0202
0203 if ((cnt & 1) != 0)
0204 SHA512_Update(&ctx, alt_result, 64);
0205 else
0206 SHA512_Update(&ctx, p_bytes, key_len);
0207
0208
0209 SHA512_Final(alt_result, &ctx);
0210 }
0211
0212
0213
0214 cp = stpncpy(buffer, sha512_salt_prefix, MAX(0, buflen));
0215 buflen -= sizeof(sha512_salt_prefix) - 1;
0216
0217 if (rounds_custom) {
0218 n = snprintf(cp, MAX(0, buflen), "%s%zu$",
0219 sha512_rounds_prefix, rounds);
0220
0221 cp += n;
0222 buflen -= n;
0223 }
0224
0225 cp = stpncpy(cp, salt, MIN((size_t)MAX(0, buflen), salt_len));
0226 buflen -= MIN((size_t)MAX(0, buflen), salt_len);
0227
0228 if (buflen > 0) {
0229 *cp++ = '$';
0230 --buflen;
0231 }
0232
0233 b64_from_24bit(alt_result[0], alt_result[21], alt_result[42], 4, &buflen, &cp);
0234 b64_from_24bit(alt_result[22], alt_result[43], alt_result[1], 4, &buflen, &cp);
0235 b64_from_24bit(alt_result[44], alt_result[2], alt_result[23], 4, &buflen, &cp);
0236 b64_from_24bit(alt_result[3], alt_result[24], alt_result[45], 4, &buflen, &cp);
0237 b64_from_24bit(alt_result[25], alt_result[46], alt_result[4], 4, &buflen, &cp);
0238 b64_from_24bit(alt_result[47], alt_result[5], alt_result[26], 4, &buflen, &cp);
0239 b64_from_24bit(alt_result[6], alt_result[27], alt_result[48], 4, &buflen, &cp);
0240 b64_from_24bit(alt_result[28], alt_result[49], alt_result[7], 4, &buflen, &cp);
0241 b64_from_24bit(alt_result[50], alt_result[8], alt_result[29], 4, &buflen, &cp);
0242 b64_from_24bit(alt_result[9], alt_result[30], alt_result[51], 4, &buflen, &cp);
0243 b64_from_24bit(alt_result[31], alt_result[52], alt_result[10], 4, &buflen, &cp);
0244 b64_from_24bit(alt_result[53], alt_result[11], alt_result[32], 4, &buflen, &cp);
0245 b64_from_24bit(alt_result[12], alt_result[33], alt_result[54], 4, &buflen, &cp);
0246 b64_from_24bit(alt_result[34], alt_result[55], alt_result[13], 4, &buflen, &cp);
0247 b64_from_24bit(alt_result[56], alt_result[14], alt_result[35], 4, &buflen, &cp);
0248 b64_from_24bit(alt_result[15], alt_result[36], alt_result[57], 4, &buflen, &cp);
0249 b64_from_24bit(alt_result[37], alt_result[58], alt_result[16], 4, &buflen, &cp);
0250 b64_from_24bit(alt_result[59], alt_result[17], alt_result[38], 4, &buflen, &cp);
0251 b64_from_24bit(alt_result[18], alt_result[39], alt_result[60], 4, &buflen, &cp);
0252 b64_from_24bit(alt_result[40], alt_result[61], alt_result[19], 4, &buflen, &cp);
0253 b64_from_24bit(alt_result[62], alt_result[20], alt_result[41], 4, &buflen, &cp);
0254 b64_from_24bit(0, 0, alt_result[63], 2, &buflen, &cp);
0255
0256 if (buflen <= 0) {
0257 errno = ERANGE;
0258 buffer = NULL;
0259 }
0260 else
0261 *cp = '\0';
0262
0263
0264
0265
0266
0267 SHA512_Init(&ctx);
0268 SHA512_Final(alt_result, &ctx);
0269 memset(temp_result, '\0', sizeof(temp_result));
0270 memset(p_bytes, '\0', key_len);
0271 memset(s_bytes, '\0', salt_len);
0272
0273 return buffer;
0274 }
0275
0276 struct crypt_format crypt_sha512_format =
0277 CRYPT_FORMAT_INITIALIZER(crypt_sha512_r, "$6$");