Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-11119-Padding-Oracle-Attack-on-CBC-Mode-Encryption — Demonstriert einen Padding-Oracle-Angriff auf die AES-CBC-Verschlüsselung unter Verwendung eines verwundbaren Flask-Entschlüsselungs-Endpoints und eines Python-Exploit-Skripts, um beliebigen Chiffretext ohne den Schlüssel zu entschlüsseln. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-11119-padding-oracle-attack-on-cbc-mode-encryption
SchwachstellenanalyseExploitationWebanwendungs-ExploitationKryptographieLernen & BildungLabs & Praxis
GitHubgeorge0papasotiriou/cve-2026-11119-padding-oracle-attack-on-cbc-mode-encryption

CVE-2026-11119-Padding-Oracle-Attack-on-CBC-Mode-Encryption

Demonstriert einen Padding-Oracle-Angriff auf die AES-CBC-Verschlüsselung unter Verwendung eines verwundbaren Flask-Entschlüsselungs-Endpoints und eines Python-Exploit-Skripts, um beliebigen Chiffretext ohne den Schlüssel zu entschlüsseln.

Repository anzeigen
3vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-11119 – Padding-Oracle-Angriff auf CBC-Modus-Verschlüsselung

Programmcode (Python)

root@kitploit:~
# padding_oracle_server.py - Server that returns padding error
from flask import Flask, request
from Crypto.Cipher import AES
from Crypto.Util.Padding import pad, unpad
import os

key = os.urandom(16)
app = Flask(__name__)

@app.route('/decrypt', methods=['POST'])
def decrypt():
    ct = bytes.fromhex(request.form['ciphertext'])
    cipher = AES.new(key, AES.MODE_CBC, iv=ct[:16])
    try:
        pt = unpad(cipher.decrypt(ct[16:]), 16)
        return "OK"
    except ValueError:
        return "Padding error", 400

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11119 – Padding-Oracle-Angriff auf AES‑CBC

Severity: Critical

Übersicht

Eine Webanwendung entschlüsselt Daten mit AES‑CBC und gibt preis, ob das Padding gültig ist. Ein Angreifer kann modifizierte Chiffretexte übermitteln und anhand der Fehlerantworten des Servers iterativ beliebige Daten entschlüsseln oder verschlüsseln, ohne den Schlüssel zu kennen.

Details zur Schwachstelle

  • Typ: Padding-Oracle
  • Auswirkung: Vollständige Entschlüsselung von Nachrichten, in manchen Fällen Verschlüsselung beliebiger Daten.
  • Grundursache: Der Server unterscheidet zwischen gültigem und ungültigem PKCS#7-Padding und stellt damit ein Orakel bereit, das den Klartext preisgibt.

Exploit-Demonstration

  1. Starten Sie den verwundbaren Server:
    root@kitploit:~
    pip install flask pycryptodome
    python padding_oracle_server.py
    
  2. Führen Sie das Exploit-Skript aus (konzeptionell):
    root@kitploit:~
    python exploit_padding_oracle.py
    

Die Orakel-Erkennung bestätigt die Schwachstelle; die vollständige Ausnutzung erfolgt mit Werkzeugen wie padbuster.

Tool herunterladen