Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CodeIgniterXor — CodeIgniter <=2.1.4 Schwachstelle bei der Entschlüsselung von Session-Cookies | Kitploit
Tools/GitHubGitHub/dionach/codeigniterxor
Verschlüsselungs-/EntschlüsselungstoolsSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubdionach/codeigniterxor

CodeIgniterXor

CodeIgniter <=2.1.4 Schwachstelle bei der Entschlüsselung von Session-Cookies

Repository anzeigen
3914vor 10 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CodeIgniterXor

PoC-Skript zum Dekodieren von CodeIgniter <= 2.1.4 Session-Cookies, die die _xor_encode()-Methode verwenden.

Vollständige Details finden Sie im folgenden Blogbeitrag: https://www.dionach.com/blog/codeigniter-session-decoding-vulnerability

Verwendung

break.py Dies ist das Hauptskript. Wenn ein Ziel-URI angegeben wird, versucht es, ein Cookie zu erhalten und den Session-Key per Brute-Force zu ermitteln. Wenn dieses Skript ein Cookie findet, es aber nicht entschlüsseln kann, ist auf dem Server Mcrypt installiert, und der Angriff ist nicht anwendbar. testkey.py Dieses Skript dekodiert sofort ein Session-Cookie mit dem angegebenen (gehashten) Schlüssel, der in das Skript eingefügt werden muss, sobald er mit break.py ermittelt wurde. encrypt.php Dieses Skript basiert auf den von CodeIgniter verwendeten Verschlüsselungsfunktionen. Es nimmt ein unverschlüsseltes Cookie (ein serialisiertes PHP-Array) und verschlüsselt es mit dem angegebenen Schlüssel (der in das Skript eingefügt werden muss).

Die Schritte für einen Angriff auf eine Anwendung sind wie folgt:

  1. Verwenden Sie break.py, um den von der Anwendung verwendeten Verschlüsselungsschlüssel zu knacken.
  2. Fügen Sie diesen Schlüssel in testkey.py und encrypt.php ein.
  3. Rufen Sie die Website auf, um ein gültiges Cookie für Ihre IP/Ihren UserAgent zu erstellen.
  4. Entschlüsseln Sie dieses Cookie mit testkey.py.
  5. Nehmen Sie alle gewünschten Änderungen am Cookie manuell vor oder passen Sie encrypt.php an, um Array-Elemente vor dem erneuten Verschlüsseln hinzuzufügen/zu ändern.
  6. Verschlüsseln Sie das Session-Cookie erneut und fügen Sie es wieder in Ihren Browser ein.
Tool herunterladen