
استغلال لـ cve-2013-0169
يحتوي هذا المستودع على استغلال دليل إثبات المفهوم (POC) لثغرة LUCKY13 (CVE-2013-0169)، وهي هجوم توقيتي ضد بعض تطبيقات وضع تشغيل CBC (تسلسل الكتل المشفرة) في الأنظمة التشفيرية. يهدف الاستغلال إلى فك تشفير رمز مستهدف من خلال استغلال الفروق الزمنية في الاستجابات بناءً على التحقق من الحشو.
قبل تشغيل الاستغلال، تأكد من أن لديك ما يلي:
requests.يعمل الاستغلال عن طريق:
إنشاء حمولة: يقوم بتوليد حمولة تتضمن بادئة من البايتات المعروفة وتخمين للبايت الجاري اختباره.
توقيت الاستجابة: يرسل الحمولة كملف تعريف ارتباط (cookie) إلى الخادم الهدف ويقيس الوقت الذي يستغرقه الخادم للاستجابة. يؤدي الحشو الصحيح عادةً إلى وقت استجابة أقصر.
فك تشفير الرمز: من خلال التكرار عبر جميع قيم البايت الممكنة (0-255) وتسجيل أوقات الاستجابة، يحدد السكريبت البايت الذي يؤدي إلى أقصر وقت استجابة، مما يشير إلى حشو صحيح.
بناء البايتات المعروفة: يقوم السكريبت ببناء الرمز المفكوك تشفيره بايتًا بايتًا، بدءًا من البايت الأخير والعودة إلى الوراء