
إطار عمل لهجوم BREACH والهجمات التشفيرية الأخرى القائمة على الضغط
Rupture هي إطار عمل لتنفيذ هجمات BREACH والهجمات القائمة على الضغط بسهولة.
تم تطوير Rupture بواسطة:
يتم إجراء هذا البحث في مختبر التشفير والأمن بجامعة أثينا والجامعة التقنية الوطنية في أثينا.
Rupture مرخصة بموجب رخصة MIT. راجع ملف LICENSE لمزيد من المعلومات.
يمكنك تثبيت الإطار بالكامل كما يلي:
rupture/ $ ./install all
أو يمكنك تثبيت كل وحدة على حدة، كما هو موضح أدناه.
يستخدم Rupture لغة Javascript للاتصال بين كود العميل والخادم الآني. يتم تجميع كود العميل باستخدام babel ويتم تشغيل كود الخادم على Node.js.
rupture$ ./install injection
rupture$ ./install client
يستخدم Rupture لغة Python لخادم القيادة والتحكم. يتم الاتصال بين خادم js الآني والنهاية الخلفية لـ Python عبر نقطة نهاية Django API.
rupture/ $ ./install backend
rupture/ $ ./install sniffer
rupture $ ./rupture -s
rupture $ ./rupture --backend
rupture $ ./rupture --realtime
rupture $ ./rupture --sniffer
rupture/ $ sudo ./rupture --attack
ملاحظة: قد يتطلب نشر الماسح - سواء بشكل مستقل أو معًا باستخدام 'attack' - صلاحيات مرتفعة، لأنه يتطلب الوصول إلى واجهة الشبكة.
كود العميل موجود في الدليل التالي:
حيث هو معرف الضحية في قاعدة بيانات النهاية الخلفية.
افتح صفحة HTML الاختبارية التالية في المتصفح:
أو حقن كود العميل في استجابات HTTP:
~/.rupture/client/client_<id> $ ./inject.sh