Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
rustpad — Multithreaded Padding Oracle-Angriffe gegen beliebige Dienste. Geschrieben in Rust. | Kitploit
Tools/GitHubGitHub/kibouo/rustpad
ExploitationWebsicherheitKryptographiePenetrationstests
GitHubkibouo/rustpad

rustpad

Multithreaded Padding Oracle-Angriffe gegen beliebige Dienste. Geschrieben in Rust.

Repository anzeigen
100166vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

rustpad

build status shield uses Rust shield license shield

asciinema example run

👇🏃 Herunterladen

Tool herunterladen

Arch linux

Kali / Debian

Andere

yay -Syu rustpadSiehe Releasescargo install rustpad

aur shield

deb shield

crates.io shield

🔪🏛️ Ein multi-threaded was jetzt?

rustpad ist ein multi-threaded Nachfolger des klassischen padbuster, geschrieben in Rust. Es nutzt eine Padding-Oracle-Schwachstelle aus, um beliebige Chiffretexte zu entschlüsseln oder beliebigen Klartext zu verschlüsseln, ohne den Verschlüsselungsschlüssel zu kennen!

🦀💻 Funktionen

  • Entschlüsselung von Chiffretexten
  • Verschlüsselung beliebigen Klartexts
  • Multithreading auf Block- und Byte-Ebene
  • Moderne, echtzeitfähige und interaktive TUI!
  • No-TTY-Unterstützung, sodass Sie die Ausgabe einfach in eine Datei umleiten können
  • Unterstützt Web-Server-Orakel...
  • ... und Script-basierte Orakel. Für den Fall, dass Sie etwas mehr Kontrolle benötigen.
  • Automatische Kalibrierung der (un)korrekten Padding-Antwort des Web-Orakels
  • Fortschrittsbalken und automatische Wiederholungen
  • Tab-Autovervollständigung
  • Block-Level-Caching
  • Intelligente Erkennung der Chiffretextkodierung, unterstützt: hex, base64, base64url
  • Keine IV-Unterstützung
  • Geschrieben in reinem, sicherem Rust, sodass Sie keine bösen Abstürze erleben

🗒️🤔 Verwendung

Die Verwendung von rustpad zum Angriff auf ein Padding-Orakel ist einfach. Es werden nur 4 Informationen benötigt, um zu starten:

  • Art des Orakels (web/script, siehe unten)
  • Zielorakel (--oracle)
  • zu entschlüsselnder Chiffretext (--decrypt)
  • Blockgröße (--block-size)

Web-Modus

Der Web-Modus gibt an, dass sich das Orakel im Web befindet. Mit anderen Worten, das Orakel ist ein Webserver mit einer URL.

Damit ein Padding-Oracle-Angriff gelingt, muss ein Orakel dies mitteilen, wenn ein Chiffretext mit falschem Padding bereitgestellt wurde. rustpad analysiert die Antworten des Orakels und kalibriert sich automatisch auf das Verhalten des Orakels.

Script-Modus

Der Script-Modus wurde für Power-User oder CTF-Spieler 🏴‍☠️, die ein Skript zum Ausführen bekommen haben entwickelt. Das Zielorakel ist ein lokales Shell-Skript.

Skripte ermöglichen es Ihnen, Angriffe gegen lokale Orakel oder exotischere Dienste durchzuführen. Oder Sie können den Script-Modus verwenden, um die Funktionen von rustpad anzupassen und zu erweitern. Wenn Ihnen jedoch eine Funktion fehlt, können Sie gerne ein Issue auf GitHub eröffnen!

Shell-Autovervollständigung

rustpad kann Tab-Autovervollständigungs-Skripte für die meisten gängigen Shells generieren:

root@kitploit:~
rustpad setup <shell>

Konsultieren Sie die Dokumentation Ihrer Shell, um zu erfahren, was Sie mit dem generierten Skript tun sollen.

🕥💤 Bald verfügbar

  • intelligentere URL-Analyse
  • erweiterte Kalibrierung: Antworttext sollte 'x' enthalten, zeitbasiert
  • automatische Erkennung der Blockgröße
  • .NET-URL-Token-Kodierung?