Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
lucky13 — استغلال لـ cve-2013-0169 | Kitploit
أدوات/GitHubGitHub/wearohat/lucky13
أدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةالاستغلالأمن الويبالتشفيراختبار الاختراق
GitHubwearohat/lucky13

lucky13

استغلال لـ cve-2013-0169

عرض المستودع
43منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة LUCKY13

يحتوي هذا المستودع على استغلال دليل إثبات المفهوم (POC) لثغرة LUCKY13 (CVE-2013-0169)، وهي هجوم توقيتي ضد بعض تطبيقات وضع تشغيل CBC (تسلسل الكتل المشفرة) في الأنظمة التشفيرية. يهدف الاستغلال إلى فك تشفير رمز مستهدف من خلال استغلال الفروق الزمنية في الاستجابات بناءً على التحقق من الحشو.

المتطلبات الأساسية

قبل تشغيل الاستغلال، تأكد من أن لديك ما يلي:

  • Python 3.x مثبتًا على جهازك.
  • مكتبة requests.

كيفية العمل

يعمل الاستغلال عن طريق:

root@kitploit:~
إنشاء حمولة: يقوم بتوليد حمولة تتضمن بادئة من البايتات المعروفة وتخمين للبايت الجاري اختباره.
توقيت الاستجابة: يرسل الحمولة كملف تعريف ارتباط (cookie) إلى الخادم الهدف ويقيس الوقت الذي يستغرقه الخادم للاستجابة. يؤدي الحشو الصحيح عادةً إلى وقت استجابة أقصر.
فك تشفير الرمز: من خلال التكرار عبر جميع قيم البايت الممكنة (0-255) وتسجيل أوقات الاستجابة، يحدد السكريبت البايت الذي يؤدي إلى أقصر وقت استجابة، مما يشير إلى حشو صحيح.
بناء البايتات المعروفة: يقوم السكريبت ببناء الرمز المفكوك تشفيره بايتًا بايتًا، بدءًا من البايت الأخير والعودة إلى الوراء
تنزيل الأداة