Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rustpad — هجمات Padding Oracle متعددة الخيوط ضد أي خدمة. مكتوب بلغة Rust. | Kitploit
أدوات/GitHubGitHub/kibouo/rustpad
الاستغلالأمن الويبالتشفيراختبار الاختراق
GitHubkibouo/rustpad

rustpad

هجمات Padding Oracle متعددة الخيوط ضد أي خدمة. مكتوب بلغة Rust.

عرض المستودع
10016منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

rustpad

build status shield uses Rust shield license shield

مثال تشغيل asciinema

👇🏃 تحميل

أرتش لينكس

كالي / دبيان

أخرى

yay -Syu rustpadانظر الإصداراتcargo install rustpad

aur shield

deb shield

crates.io shield

🔪🏛️ ما هذا الشيء متعدد الخيوط؟

rustpad هو خليفة متعدد الخيوط للأداة الكلاسيكية padbuster، مكتوب بلغة Rust. يستغل ثغرة Padding Oracle لفك تشفير أي نص مشفر أو تشفير نص عادي عشوائي دون معرفة مفتاح التشفير!

🦀💻 الميزات

  • فك تشفير النصوص المشفرة
  • تشفير نصوص عادية عشوائية
  • تعدد خيوط على مستوى الكتلة والبايت
  • واجهة مستخدم نصية تفاعلية حديثة في الوقت الفعلي!
  • دعم عدم وجود محطة طرفية، بحيث يمكنك توجيه الإخراج إلى ملف
  • يدعم أوراكل خادم الويب...
  • ... وأوراكل قائمة على البرامج النصية. عندما تحتاج إلى تحكم إضافي.
  • معايرة تلقائية لاستجابة أوراكل الويب الصحيحة/الخاطئة للإضافة
  • شريط تقدم وإعادة محاولة تلقائية
  • إكمال تلقائي للعلامات التبويبية
  • تخزين مؤقت على مستوى الكتلة
  • كشف ذكي لترميز النص المشفر، يدعم: hex، base64، base64url
  • لا يدعم IV
  • مكتوب بلغة Rust آمنة تمامًا، مما يضمن عدم مواجهة أعطال مزعجة

🗒️🤔 الاستخدام

استخدام rustpad لمهاجمة padding oracle سهل. يتطلب فقط 4 أجزاء من المعلومات للبدء:

  • نوع الأوراكل (web/script، انظر أدناه)
  • الأوراكل المستهدف (--oracle)
  • النص المشفر لفك تشفيره (--decrypt)
  • حجم الكتلة (--block-size)

وضع الويب

وضع الويب يحدد أن الأوراكل موجود على الويب. بمعنى آخر، الأوراكل هو خادم ويب بعنوان URL.

لكي تنجح هجمة padding oracle، يجب أن يخبر الأوراكل إذا تم تقديم نص مشفر بإضافة غير صحيحة. سيقوم rustpad بتحليل استجابات الأوراكل ومعايرة نفسه تلقائيًا لسلوك الأوراكل.

وضع البرنامج النصي

وضع البرنامج النصي صُنع للمستخدمين المتمرسين أو لاعبي CTF 🏴‍☠️ الذين تلقوا برنامجًا نصيًا لتشغيله. الأوراكل المستهدف هو برنامج نصي محلي.

تسمح البرامج النصية بتنفيذ هجمات ضد أوراكل محلية أو خدمات أكثر غرابة. أو يمكنك استخدام وضع البرنامج النصي لتخصيص ميزات rustpad وتوسيعها. ومع ذلك، إذا كنت تفتقد ميزة، فلا تتردد في فتح مشكلة على GitHub!

الإكمال التلقائي للصدفة

يمكن لـ rustpad إنشاء نصوص إكمال تلقائي للعلامات التبويبية لمعظم الأصداف الشائعة:

root@kitploit:~
rustpad setup <shell>

استشر وثائق صدفك لمعرفة ما تفعله بالبرنامج النصي المُنشأ.

🕥💤 قريبًا

  • تحليل أكثر ذكاءً لعناوين URL
  • معايرة متقدمة: يجب أن يحتوي نص الاستجابة على "x"، يعتمد على الوقت
  • كشف تلقائي لحجم الكتلة
  • ترميز رمز URL الخاص بـ .NET؟
تنزيل الأداة