Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Burp_AES_Plugin — Burpsuite Plugin For AES Crack | Kitploit
Tools/GitHubGitHub/jas502n/burp_aes_plugin
Encryption/Decryption ToolsPassword AttacksWeb Application ExploitationWeb SecurityFuzzingCryptographyPenetration Testing
GitHubjas502n/burp_aes_plugin

Burp_AES_Plugin

Burpsuite Plugin For AES Crack

Repository anzeigen
388vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Burpsuite-Plugin für AES-Crack

0x00 mvn install, um die Jar-Datei zu erhalten

git clone https://github.com/jas502n/Burp_AES_Plugin/

cd ~/github/Burp_AES_Plugin/AESDecode

vi src/main/java/burp/BurpExtender.java

mvn install

root@kitploit:~
[INFO] --- maven-install-plugin:2.4:install (default-install) @ AESCrack ---
[INFO] Installing /root/github/Burp_AES_Plugin/AESDecode/target/AESCrack-1.0-SNAPSHOT.jar to /root/.m2/repository/com/jas502n/AESCrack/1.0-SNAPSHOT/AESCrack-1.0-SNAPSHOT.jar
[INFO] Installing /root/github/Burp_AES_Plugin/AESDecode/pom.xml to /root/.m2/repository/com/jas502n/AESCrack/1.0-SNAPSHOT/AESCrack-1.0-SNAPSHOT.pom
[INFO] Installing /root/github/Burp_AES_Plugin/AESDecode/target/AESCrack-1.0-SNAPSHOT-jar-with-dependencies.jar to /root/.m2/repository/com/jas502n/AESCrack/1.0-SNAPSHOT/AESCrack-1.0-SNAPSHOT-jar-with-dependencies.jar
[INFO] ------------------------------------------------------------------------
[INFO] BUILD SUCCESS
[INFO] ------------------------------------------------------------------------
[INFO] Total time:  3.627 s
[INFO] Finished at: 2020-06-18T00:17:09+08:00
[INFO] ------------------------------------------------------------------------

0x01 In letzter Zeit bin ich auf viele Websites mit AES-verschlüsseltem Frontend-Login gestoßen – daher wollte ich ein Burpsuite-Plugin zum Knacken der AES-Verschlüsselung bauen.

0x02 Recherchiert, das Rad neu erfunden

Wie man sein eigenes Burp-Suite-Plugin schreibt

Entwicklung einer BurpSuite-Erweiterung zum Knacken einer Plattform

Burpsuite-API-Javadoc

Das von CoolCat geschriebene AesDecode-Plugin unterstützt die Ver- und Entschlüsselung über Menüseiten sowie Brute-Force: https://github.com/TheKingOfDuck/ https://blog.gzsec.org/archives/

jsEncrypter von c0ny1

0x03 In IDEA ein neues Maven-Projekt anlegen und Abhängigkeiten in der pom.xml ergänzen

root@kitploit:~
    <dependencies>
        <!-- https://mvnrepository.com/artifact/net.portswigger.burp.extender/burp-extender-api -->
        <dependency>
            <groupId>net.portswigger.burp.extender</groupId>
            <artifactId>burp-extender-api</artifactId>
            <version>1.7.22</version>
        </dependency>
    </dependencies>
root@kitploit:~
    <build>
        <plugins>
            <plugin>
                <groupId>org.apache.maven.plugins</groupId>
                <artifactId>maven-assembly-plugin</artifactId>
                <executions>
                    <execution>
                        <phase>package</phase>
                        <goals>
                            <goal>single</goal>
                        </goals>
                    </execution>
                </executions>
                <configuration>
                    <descriptorRefs>
                        <descriptorRef>jar-with-dependencies</descriptorRef>
                    </descriptorRefs>
                </configuration>
            </plugin>
        </plugins>
    </build>

0x04 Neues Paket mit dem Namen burp anlegen, Java-Klasse BurpExtender, AES-Verschlüsselungsmethode implementieren

IBurpExtender – laut offizieller Vorgabe ist implements erforderlich.

IIntruderPayloadProcessor – da wir lediglich die Brute-Force-Funktion von Intruder benötigen, ist auch hier implements erforderlich.

root@kitploit:~
public class BurpExtender implements IBurpExtender, IIntruderPayloadProcessor {
    private static IExtensionHelpers helpers;
    public final static String extensionName = "AESCrack"; // 插件名称
    public final static String version = "1.0";
    public final static String AES_IV = "1234567812345678"; // 设置 AES IV 值
    public final static String AES_KEY = "key12345key67890"; // 设置 AES KEY 值
encryptAES (AES-IV-Wert festlegen)
root@kitploit:~
    public static String encryptAES(String paramString1, String paramString2)
            throws InvalidKeyException, NoSuchAlgorithmException, NoSuchPaddingException, UnsupportedEncodingException, InvalidAlgorithmParameterException, IllegalBlockSizeException, BadPaddingException {
        SecretKeySpec key = new SecretKeySpec(paramString2.getBytes(), "AES");
        IvParameterSpec iv = new IvParameterSpec("your-iv-value".getBytes()); //set iv
        Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding");
        cipher.init(1, key, iv);
        return helpers.base64Encode(cipher.doFinal(paramString1.getBytes()));
    }

processPayload-Methode (AES-KEY festlegen)

root@kitploit:~
    public byte[] processPayload(byte[] currentPayload, byte[] originalPayload, byte[] baseValue) {
        String dataParameter = helpers.bytesToString(currentPayload);
        String AesEncodeStr = null;
        try {
            AesEncodeStr = encryptAES(dataParameter, "your-aes-key"); //set aes key
        } catch (InvalidKeyException e) {
            e.printStackTrace();
        } catch (NoSuchAlgorithmException e) {
            e.printStackTrace();
        } catch (NoSuchPaddingException e) {
            e.printStackTrace();
        } catch (UnsupportedEncodingException e) {
            e.printStackTrace();
        } catch (InvalidAlgorithmParameterException e) {
            e.printStackTrace();
        } catch (IllegalBlockSizeException e) {
            e.printStackTrace();
        } catch (BadPaddingException e) {
            e.printStackTrace();
        }
        return helpers.stringToBytes(AesEncodeStr);
    }

0x05 In IDEA mit Maven kompilieren

IntelliJ IDEA: So kompiliert man ein Maven-Projekt

Nach erfolgreichem Kompilieren und Ausführen erhält man im target-Verzeichnis die Datei aes.jar:

Eine Variante ohne Abhängigkeiten (kleine Datei): AESCrack-1.0-SNAPSHOT.jar Eine Variante mit Abhängigkeiten (große Datei): AESCrack-1.0-SNAPSHOT-jar-with-dependencies.jar

Beim Laden des Plugins in Burpsuite genügt die Variante ohne Abhängigkeiten: AESCrack-1.0-SNAPSHOT.jar

0x06 AES-Brute-Force-Ergebnis

Tool herunterladen