Angriffe mit frei wählbarem Geheimtext (englisch chosen-ciphertext attack) werden von Angreifern asymmetrischer Kryptosysteme verwendet, um den geheimen Schlüssel zu ermitteln.
Ein solcher Angriff geht davon aus, dass ein Angreifer temporär die Möglichkeit hat, aus einer Auswahl selbstgewählter Geheimtexte die zugehörigen Klartexte zu generieren. Bei einigen Kryptosystemen, etwa bei Rabin, ist er dann in der Lage, den geheimen Schlüssel zu ermitteln, mit dem die Geheimtexte verschlüsselt waren.