
Ein Framework für BREACH und andere kompressionsbasierte Krypto-Angriffe.
Rupture ist ein Framework zur einfachen Durchführung von BREACH- und anderen kompressionsbasierten Angriffen.
Rupture wird entwickelt von:
Diese Forschung wird am Cryptography & Security lab der Universität Athen und der Nationalen Technischen Universität Athen durchgeführt.
Rupture ist unter der MIT-Lizenz lizenziert. Siehe LICENSE für weitere Informationen.
Sie können das gesamte Framework wie folgt installieren:
rupture/ $ ./install all
oder Sie können jedes Modul auch einzeln installieren, wie unten beschrieben.
Rupture verwendet Javascript für die Kommunikation zwischen dem Client-Code und dem Echtzeit-Server. Der Client-Code wird mit babel kompiliert, und der Server-Code wird auf Node.js ausgeführt.
rupture$ ./install injection
rupture$ ./install client
Rupture verwendet Python für den Command & Control-Server. Die Kommunikation zwischen dem js-Echtzeit-Server und dem Python-Backend erfolgt über einen Django-API-Endpunkt.
rupture/ $ ./install backend
rupture/ $ ./install sniffer
rupture $ ./rupture -s
rupture $ ./rupture --backend
rupture $ ./rupture --realtime
rupture $ ./rupture --sniffer
rupture/ $ sudo ./rupture --attack
Hinweis: Die Sniffer-Bereitstellung – entweder allein oder zusammen mit 'attack' – kann erhöhte Rechte erfordern, da sie Zugriff auf die Netzwerkschnittstelle benötigt.
Der Client-Code befindet sich im folgenden Verzeichnis:
wobei die ID des Opfers in der Backend-Datenbank ist.
Öffne die folgende Test-HTML-Seite im Browser:
oder injiziere den Client-Code in HTTP-Antworten:
~/.rupture/client/client_<id> $ ./inject.sh