Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Crypton — Biblioteca que consiste en explicación e implementación de todos los ataques existentes en varios Sistemas de Cifrado, Firmas Digitales, Intercambio de Claves, Métodos de Autenticación junto con ejemplos de desafíos de CTFs | Kitploit
Herramientas/GitHubGitHub/ashutosh1206/crypton
Herramientas de Cifrado/DescifradoAnálisis de VulnerabilidadesAnálisis de HashCriptografíaCTFAprendizaje y EducaciónArchived
GitHubashutosh1206/crypton

Crypton

Biblioteca que consiste en explicación e implementación de todos los ataques existentes en varios Sistemas de Cifrado, Firmas Digitales, Intercambio de Claves, Métodos de Autenticación junto con ejemplos de desafíos de CTFs

Ver Repositorio
1.6k2707hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Crypton

Crypton es una biblioteca educativa para aprender y practicar Criptografía Ofensiva y Defensiva. Es básicamente una colección de explicaciones e implementaciones de todas las vulnerabilidades y ataques existentes en diversos Sistemas de Cifrado (Simétricos y Asimétricos), Firmas Digitales, Códigos de Autenticación de Mensajes y Sistemas de Cifrado Autenticado. Cada ataque también se complementa con ejemplos de desafíos de concursos "Capture The Flag" y sus respectivas resoluciones. Las personas que ya están familiarizadas (o participan en CTFs) con este campo pueden usar Crypton como una herramienta para resolver desafíos basados en una vulnerabilidad existente en particular.

La biblioteca se actualizará continuamente con explicaciones de ataques y desafíos CTF. ¡Siéntete libre de enviarme un correo electrónico ante cualquier sugerencia!

He escrito una entrada de blog sobre la cronología del desarrollo de esta biblioteca: https://masterpessimistaa.wordpress.com/2018/08/12/announcing-crypton-an-educational-library-to-learn-offensive-and-defensive-cryptography/

ADVERTENCIA: El autor no garantiza de ninguna manera que el código sea seguro. La biblioteca está destinada únicamente a fines educativos y el código no debe utilizarse para implementaciones en el mundo real. Todos los scripts de ejemplo en la biblioteca son implementaciones triviales.

Hay diferentes secciones en este README:

  • Motivación - Lo que me motivó a crear esta biblioteca
  • Estructura de la biblioteca - Estructura de directorios de Crypton
  • Cobertura de dominio - Qué sistemas criptográficos y ataques se cubren en esta biblioteca
  • Planes futuros/TODO - Ataques/conceptos que se incluirán próximamente

Motivación

Ayudar a los jugadores de CTF y a las personas interesadas en el campo de la Criptografía a proporcionar una plataforma para aprender ataques en criptografía y a los jugadores de CTF experimentados a practicar desafíos divididos sistemáticamente en ataques asociados con diferentes subdominios de la criptografía. Además, ilustrar a través de varias explicaciones de ataques cómo la implementación adecuada de los protocolos es crucial.


Estructura de la biblioteca

picture


Cobertura de dominio

1. Cifrados de Bloque

2. Cifrado RSA

3. Códigos de Autenticación de Mensajes (MACs)

4. Problema del Logaritmo Discreto| S.No. | Tema | Explicación | Impl./Exploit | Desafío# |

|-------|:---------------------------:|:-----------------------------------------------------------------------------------------------:|:------------:|:----------:| | 1 | DLP- Grupos Cíclicos, Problema del Logaritmo Discreto|

  • - [x] [link]
|
  • - [ ]
|
  • - [x] [link]
| | 2 | Algoritmo Rho de Pollard para resolver DLP |
  • - [x] [link]
|
  • - [x] [link]
|
  • - [x] [link]
| | 3 | Algoritmo Baby Step Giant Step para resolver DLP|
  • - [x] [link]
|
  • - [x] [link]
|
  • - [ ]
| | 4 | Algoritmo Pohlig Hellman para resolver DLP|
  • - [x] [link]
|
  • - [x] [link]
|
  • - [ ]
| | 5 | DLP en Curvas Elípticas- definición del elemento identidad, inverso de un punto, grupos cíclicos sobre puntos de una CE, teorema de Hasse, ECDLP |
  • - [x] [link]
|
  • - [ ]
|
  • - [ ]
| | 6 | Algoritmo Baby Step Giant Step para resolver DLP en Curvas Elípticas |
  • - [x] [link]
|
  • - [x] [link]
|
  • - [ ]
| | 7 | Algoritmo Rho de Pollard para resolver DLP en Curvas Elípticas |
  • - [x] [link]
|
  • - [x] [link]
|
  • - [x] [link]
|

5. Cifrado ElGamal

6. Cifrado Autenticado (AE)

7. Curvas Elípticas

8. Firmas Digitales

9. Identificación

10. Intercambio de Claves Diffie Hellman

TODO

  1. Cifrado RSA
    • Cifrado RSA con relleno PKCS1-v1.5
    • Ataque de Texto Cifrado Elegido al Criptosistema RSA- Oráculo de Descifrado LSB [Hecho]
    • Ataque de Oráculo de Relleno al sistema de cifrado RSA con relleno PKCS1
    • Factorización de Fermat
      • Mejora del Tamiz
    • Ataque de Coppersmith
      • Ataque de Boneh Durfee
    • Ataque de Transmisión de Hastad
      • Implementación del Ataque de Transmisión de Hastad en mensajes con relleno
  2. Generadores de Números Pseudoaleatorios
    • Generador Lineal Congruencial
    • PRNG Mersenne Twister
    • Registro de Desplazamiento con Retroalimentación Lineal
  3. Firmas Digitales
    • Ataque de Cegamiento a Firmas Digitales RSA
  4. Intercambio de Claves Diffie Hellman[Hecho]
    • Diffie Hellman de Curva Elíptica
  5. [Más por añadir]

Autor

Ashutosh Ahelleya

  • Twitter: https://twitter.com/ashutosha_
  • Blog: https://masterpessimistaa.wordpress.com
  • Correo electrónico: [email protected]
Descargar herramienta
S.No.TemaExplicaciónImpl./ExploitDesafío#
1Conceptos básicos de cifrado de bloque- funcionamiento de los cifrados de bloque, relleno, etc.
  • - [x] [enlace]
  • - [ ]
  • - [ ]
2Modos de cifrado- diferentes modos de operación en cifrados de bloque: ECB, CBC, CTR
  • - [x] [enlace]
  • - [ ]
  • - [ ]
3Detección del tamaño de bloque- detectar el tamaño de bloque de un cifrado de bloque que cifra datos en un servicio remoto
  • - [x] [enlace]
  • - [ ]
  • - [ ]
4Detección del modo- detectar el tipo de modo de cifrado: cifrado independiente o dependiente de bloques
  • - [x] [enlace]
  • - [ ]
  • - [ ]
5ECB Byte a Byte- descifrado byte a byte de una cadena secret que se ejecuta en un servicio remoto que cifra input+secret en modo ECB
  • - [x] [enlace]
  • - [ ]
  • - [x] [enlace]
6Detección de IV en CBC- detectar el valor del Vector de Inicialización en un servicio remoto que cifra nuestra entrada usando un cifrado de bloque en modo CBC
  • - [x] [enlace]
  • - [x] [enlace]
  • - [ ]
7Ataque de inversión de bits en CBC- explotar el mecanismo de generación de cookies para iniciar sesión como admin cuando la cookie se genera usando un cifrado de bloque en modo CBC
  • - [x] [enlace]
  • - [ ]
  • - [x] [enlace]
8CBC Byte a Byte- descifrado byte a byte de una cadena secret que se ejecuta en un servicio remoto que cifra input+secret en modo ECB
  • - [x] [enlace]
  • - [x] [enlace]
  • - [ ]
9Ataque de oráculo de relleno en CBC- descifrado de datos cifrados por un servicio vulnerable que proporciona cifrado/descifrado
  • - [x] [enlace]
  • - [ ]
  • - [x] [enlace]
10Inversión de bits en CTR- explotar el mecanismo de generación de cookies para iniciar sesión como admin cuando la cookie se genera usando un cifrado de bloque en modo CBC
  • - [x] [enlace]
  • - [ ]
  • - [x] [enlace]
S.No.TemaExplicaciónImpl./ExploitDesafío#
1RSA sin relleno Cif/Descif- generación de claves, distribución, cifrado/descifrado, verificación de la fórmula de descifrado y relleno en RSA
  • - [x] [enlace]
  • - [ ]
  • - [ ]
2Ataque de raíz directa- ataque a RSA sin relleno con exponente público bajo
  • - [x] [enlace]
  • - [ ]
  • - [ ]
3Factorización de Fermat- técnica utilizada para factorizar el módulo n cuando los valores de p y q están próximos
  • - [x] [enlace]
  • - [x] [enlace]
  • - [x] [enlace]
4Factorización de Pollard p-1- técnica para factorizar n cuando ambos factores p, q, p-1 y q-1 tienen divisores primos muy pequeños
  • - [x] [enlace]
  • - [x] [enlace]
  • - [x] [enlace]
5Ataque de módulo común- descifrar texto cifrado cuando su texto plano correspondiente se cifra dos veces diferentes con el mismo módulo n
  • - [x] [enlace]
  • - [x] [enlace]
  • - [x] [enlace]
6Ataque de primo común- recuperar factores de los módulos n1 y n2 cuando tienen un factor común
  • - [x] [enlace]
  • - [ ]
  • - [x] [enlace]
7Ataque de Wiener- obtener el valor del exponente de clave de descifrado d cuando d < N0.25
  • - [x] [enlace]
  • - [x] [enlace]
  • - [x] [enlace]
8Variante del ataque de Wiener- obtener el valor del exponente de clave de descifrado d cuando d es unos pocos bits mayor que N0.25 o d < N0.25
  • - [x] [enlace]
  • - [x] [enlace]
  • - [x] [enlace]
9Ataque de Coppersmith- teorema de Coppersmith, ataque a mensajes estereotipados y factorización de n con bits altos conocidos
  • - [x] [enlace]
  • - [x] [enlace]
  • - [x] [enlace]
10Ataque de mensaje relacionado de Franklin-Reiter- ataque para recuperar mensajes relacionados cifrados usando el mismo módulo
  • - [x] [enlace]
  • - [x] [enlace]
  • - [x] [enlace]
11Ataque de difusión de Hastad - con extensión- ataque para recuperar un mensaje difundido entre diferentes personas, cifrado usando el mismo exponente pero diferentes módulos
  • - [x] [enlace]
  • - [x] [enlace]
  • - [x] [enlace]
12Cifrado/Descifrado RSA con relleno PKCS1-v1.5- codificación ASN1, cifrado RSA con relleno (necesita ser corregido)
  • - [ ]
  • - [ ]
  • - [ ]
13Ataque de oráculo del bit menos significativo- ataque a un oráculo RSA que filtra el valor del bit menos significativo al descifrar
  • -[x] [enlace]
  • -[x] [enlace]
  • - [ ]
14Ataque para recuperar el módulo- ataque a un oráculo RSA para extraer el valor del módulo en caso de que no sea público
  • -[x] [enlace]
  • -[x] [enlace]
  • -[x] [enlace]
15Desafíos introductorios de RSA- desafíos básicos en RSA relacionados con la Teoría de Números
  • - [x] [enlace]
  • - [ ]
  • - [x] [enlace]
S.No.TemaExplicaciónImpl./ExploitDesafío#
1Código de Autenticación de Mensaje- funcionamiento interno y análisis de seguridad de MACs
  • - [x] [enlace]
  • - [ ]
  • - [ ]
2Falsificación de CBC-MAC- generación de dos mensajes M1 y M2 que tienen la misma etiqueta de autenticación CBC-MAC
  • - [x] [enlace]
  • - [ ]
  • - [x] [enlace]
3Ataque de extensión de longitud en CBC-MAC- generar una etiqueta de autenticación válida del mensaje M1 || M2 (concatenación) dado MAC(M1)
  • - [x] [enlace]
  • - [x] [enlace]
  • - [ ]
S.No.TemaExplicaciónImpl./ExploitDesafío#
1Criptosistema ElGamal - Cifrado/Descifrado- generación de claves, cifrado, descifrado en el Criptosistema ElGamal
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
S.No.TemaExplicaciónImpl./ExploitDesafío#
1Conceptos básicos e internas de AE- funcionamiento del cifrado autenticado
  • - [x] [link]
  • - [ ]
  • - [ ]
2AE con MACs- diferentes técnicas para implementar AE con MACs: Cifrar y MAC, MAC luego cifrar y cifrar luego MAC
  • - [x] [link]
  • - [ ]
  • - [ ]
3Cifradores Autenticados
  • - [x] [link]
  • - [ ]
  • - [ ]
4AE con Datos Asociados
  • - [x] [link]
  • - [ ]
  • - [ ]
5AES-GCM- cifrado en AES-GCM, MAC de Wegman-Carter
  • - [x] [link]
  • - [x] [link]
  • - [ ]
6Ataque Prohibido a AES-GCM- ataque a AES-GCM debido a reutilización de nonce
  • - [x] [link]
  • - [ ]
  • - [x] [link]
S.No.TemaExplicaciónImpl./ExploitDesafío#
1Internas de Curvas Elípticas- definición de Curvas Elípticas, suma de puntos, duplicación de puntos y multiplicación escalar
  • - [x] [link]
  • - [x] [python], [sage]
  • - [ ]
S.No.TemaExplicaciónImpl./ExploitDesafío#
1Firmas ElGamal- generación de claves, generación de firmas, verificación de firmas y corrección del esquema de firma ElGamal
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
2DSA de Curva Elíptica- generación de firmas, verificación de firmas y corrección del algoritmo de firma
  • - [x] [link]
  • - [ ]
  • - [ ]
3Ataque de reutilización de k en ECDSA- falsificación de firmas ECDSA debido a la reutilización de k
  • - [x] [link]
  • - [ ]
  • - [ ]
4Firmas Digitales RSA sin Relleno- generación y verificación de firmas en el esquema de firma digital RSA
  • - [x] [link]
  • - [x] [link]
  • - [ ]
5Firmas Digitales RSA con Relleno PKCS1-v1.5
  • - [x] [link]
  • - [x] [link]
  • - [ ]
6Ataque de Bleichenbacher con e=3
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
S.No.TemaExplicaciónImpl./ExploitDesafío#
1Internas de Identificación
  • - [x] [link]
  • - [ ]
  • - [ ]
2Autenticación con Clave Efímera
  • - [x] [link]
  • - [ ]
  • - [x] [link]
S.No.TemaExplicaciónImpl./ExploitDesafío#
1Internas del Intercambio de Claves Diffie Hellman
  • - [x] [link]
  • - [x] [link]
  • - [ ]
2Ataques de Confinamiento en Subgrupos Pequeños
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
3Ataque de Punto de Curva Inválido
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]