
مكون إضافي لـ Burp لفك تشفير حركة المرور المشفرة بـ AES أثناء التنقل
إضافة Burpsuite لفك تشفير حركة المرور المشفرة بـ AES بسرعة
ملاحظة: يدعم حالياً تشفير/فك تشفير AES/CBC/PKCS5Padding && AES/ECB/PKCS5Padding.
$ git clone https://github.com/Ebryx/AES-Killer/
$ cd AES-Killer
$ ./gradlew clean build
AES_Killer-Parameters.java: لنفترض أن التطبيق يفرض التشفير على عدد قليل من المعاملات في الطلب وهذه المعاملات ستتغير في كل مرة بالنسبة لنقطة النهاية/الطلب، لذا كل ما عليك فعله هو ما يلي
- أضف نقاط النهاية بإضافة this.endpoints.add("abc"); في دالة registerExtenderCallbacks
- أضف المعاملات التي سيتم تشفيرها في `String[][] parameters`
- أضف باقي المعاملات في grant_type أو اجعل الإدخال فارغاً
ودع الكود يقوم بالسحر لك.
AES_Killer_v3.0.java: هذا الإصدار عام ويمكنه التعامل مع أي نوع من تنسيقات الطلبات مثل GET, POST (Form, JSON) مع معاملات بديلة على نقاط نهاية مختلفة
- استنسخ المشروع واستبدل BurpExtender.java بكود AES_Killer_v3.0.java - عدّل نقاط النهاية والمعاملات لكل نوع طلب بالترتيب كما هو موضح أدناه - حدّث SecretKey و IV والمعاملات الأخرى المطلوبة - ابنِ المشروع وستكون جاهزاً للانطلاق
AES_Killer_v4.0.java: هذا الإصدار مخصص للتشفير متعدد المستويات حيث يقوم التطبيق بتشفير عدد قليل من معاملات الطلب بمفتاح واحد ثم لاحقاً بتشفير جسم الطلب بالكامل بمفتاح آخر
- استنسخ المشروع واستبدل BurpExtender.java بكود AES_Killer_v4.0.java - عدّل نقاط النهاية والمعاملات كما هو موضح أدناه - حدّث المفاتيح السرية والطرق الأخرى المطلوبة - ابنِ المشروع وأضف ملف jar إلى الملحق الخاص بك
ملاحظة: لن تعمل هذه الإصدارات لك مباشرة بسبب طبيعة طلبك لذا قد تحتاج إلى تعديل بسيط.
قم بتنزيل ملف jar من الإصدار وأضفه في burpsuite
Secret KeyInitialize VectorStart AES Killer
بمجرد بدء AES Killer، يتحكم في IHttpListener.processHttpMessage الخاص بـ Burp والذي يكون مسؤولاً عن معالجة جميع حركة المرور الصادرة والواردة، ويقوم AES Killer بما يلي
ProcessHttpMessage بتشفير الطلبProcessHttpMessage بفك تشفير الاستجابة أولاً قبل عرضها لنالذا سنحصل فقط على الاستجابة بنص واضح ويمكننا التعامل مع الطلب بنص واضح.
يمكننا أيضاً تشفير وفك تشفير السلاسل يدوياً باستخدام AES Killer. لنأخذ سلسلة مشفرة من الطلب TYROd49FWJjYBfv02oiUzwRQgxWMWiw4W3oCqvNf8h3bnb7X0bobypFzMt797CYU ونفك تشفيرها باستخدام AES Killer. وبالمثل، يمكننا إجراء التشفير أيضاً.
قم بتنزيل التطبيق التجريبي من هنا