Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/blakebratcher/wcw-cyberring-pav-decryptor
Análisis EstáticoHerramientas de Cifrado/DescifradoIngeniería InversaAnálisis ForenseRecuperación de DatosForensia DigitalCriptografíaAnálisis de Binarios
GitHub
blakebratcher/wcw-cyberring-pav-decryptor

wcw-cyberring-pav-decryptor

Criptoanálisis de un sistema DRM de video propietario de 1999. Recupera 61 videos de lucha libre encriptados del CD-ROM WCW Internet Powerdisk mediante análisis binario estático y ataque de texto plano conocido.

Ver Repositorio
2525hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WCW CyberRing PAV Desencriptador

Python 3.6+ License: MIT Recovery Rate Inaccessible

Criptoanálisis de un sistema DRM de video propietario de 1999, recuperando 51 minutos de medios perdidos mediante análisis binario estático y ataque de texto plano conocido.


Partido recuperado de CyberRing - luchadores en una arena CGI con efectos de fuego compuestos, 320x240 MPEG-1

Fotograma de un partido recuperado de "CyberRing". Los luchadores de WCW fueron filmados sobre pantalla azul y compuestos en una arena CGI con efectos de fuego. Así se veía el entretenimiento interactivo en 1999.

Antecedentes

El WCW Internet Powerdisk fue un CD-ROM promocional distribuido con la revista WCW en 1999. Incluía 61 videoclips (destacados de combates, perfiles de luchadores, intros de programas) cifrados con un sistema propietario llamado PAVENCRYPT, desarrollado por una empresa llamada UIT.

La reproducción requería el ULI Player incluido, que obtenía claves de descifrado por archivo desde un servidor remoto en tiempo de ejecución. Cuando la infraestructura del servidor de UIT dejó de funcionar alrededor del año 2000, el contenido se volvió permanentemente inaccesible. El reproductor solo mostraba:

"Clave de descifrado no encontrada en la base de datos del servidor"

No existen claves en el disco. Nunca se publicó documentación del formato. UIT parece haberse disuelto por completo. Durante 25 años, el contenido ha sido imposible de reproducir.

Nuestros hallazgos de ingeniería inversa están corroborados por el acuerdo de licencia original de 1999 presentado ante la SEC, que describe el "Programa Generador de Claves del Lado del Servidor" creando "claves de seguridad basadas en el tiempo".

Contenido Recuperado

Los videos recuperados están disponibles en Internet Archive:

https://archive.org/details/wcw-cyberring-powerdisk-1999

61 clips con un total de 51 minutos y 20 segundos, convertidos a H.264/AAC MP4. Contenido original producido por WCW (Turner Broadcasting). La propiedad intelectual ahora pertenece a WWE.

Uso

root@kitploit:~
# 1. Extract the ISO
7z x WCW_R1.ISO -oiso_contents

# 2. Decrypt all PAV files to MPEG-1
python decrypt_pav.py

# 3. Convert to MP4 (optional, requires ffmpeg)
python convert_mp4.py

Requisitos: Python 3.6+ (sin paquetes de terceros). ffmpeg para la conversión opcional a MP4.

Cómo Funciona

El Cifrado

Cada archivo .PAV está cifrado con un cifrado de resta de bytes de clave repetitiva:

root@kitploit:~
plaintext[i] = (ciphertext[i] - key[i % key_length]) mod 256

Las claves son únicas por archivo, de 8 a 24 bytes de ASCII imprimible, generadas aleatoriamente en el momento de la codificación. La rutina de descifrado se encuentra dentro de PavSource.ax, un filtro de origen DirectShow de 24 KB creado en abril de 1999:

root@kitploit:~
mov  cl, [ebx+edx+0x3C]     ; load key[key_index]
sub  byte ptr [eax], cl      ; plaintext = ciphertext - key_byte

El Ataque

Sin fuerza bruta. Sin emulación. Sin servidor. Las claves se recuperan matemáticamente:

  1. Los archivos MPEG-1 terminan con bytes conocidos. La cola del archivo contiene relleno 0xFF seguido del Código de Fin de Programa (00 00 01 B9).

  2. Una clave repetitiva sobre una constante produce un patrón repetitivo. La cola cifrada tiene periodicidad detectable igual a la longitud de la clave.

  3. La recuperación de la clave es algebraica. Dado el texto plano conocido, podemos derivar key[i] = (ciphertext[i] - 0xFF) mod 256.

  4. La verificación es estructural. La salida descifrada debe comenzar con un Código de Inicio de Paquete MPEG-1 válido (00 00 01 BA).

Todo el ataque se ejecuta en segundos sin necesidad de entrada externa.

Formato de Archivo

root@kitploit:~
┌─────────────────────────────────────────────────┐
│ Magia "PAVENCRYPT" (10 bytes)                    │
├─────────────────────────────────────────────────┤
│ Vista previa MPEG-1 sin cifrar (16-32 KB)        │
│ 2 fotogramas de video, sin audio (miniatura)     │
├─────────────────────────────────────────────────┤
│ Flujo de programa MPEG-1 cifrado                 │
│ Clave de resta por archivo, 8-24 bytes           │
│                                                 │
│ Video: 320×240, 30fps, ~1.29 Mbps               │
│ Audio: MP2, 44.1 kHz, mono, 64 kbps            │
└─────────────────────────────────────────────────┘

Contenido del Disco

61 clips que abarcan el roster de WCW de finales de 1999:

CategoríaCantidadDestacados
Grabaciones de combates9Hogan vs. Goldberg, Hogan vs. Macho Man, combates CyberRing
Biografías de luchadores13Goldberg, Sting, Hogan, DDP, Flair, Nash, Steiner
Intros de programas5Monday Nitro, Thunder, Surge
Segmentos de historias8Saga narrativa del "Hacker"
Promociones y mercancía9Camisetas de luchadores y anuncios de mercancía
Otros segmentos17Nitro Girls, combates Nasty Boys, Rey Mysterio, Konnan

Repositorio

root@kitploit:~
decrypt_pav.py          Desencriptador: recuperación de clave + descifrado a MPEG-1
convert_mp4.py          Transcodificador: conversión por lotes de MPEG-1 a H.264/AAC MP4
analyze_pav.py          Inspector: análisis no destructivo de la estructura PAV
PavSource.ax            Binario original del filtro DirectShow (con ingeniería inversa)
UlPlayer.exe            Aplicación original del reproductor ULI
FINDINGS.md             Informe técnico: especificación del formato, desensamblado, las 61 claves
TIMELINE.md             Metodología de ingeniería inversa, paso a paso
docs/PRIMARY_SOURCES.md Documento original de 1999 presentado ante la SEC que documenta el sistema de cifrado

Aplicabilidad General

Esta herramienta funciona con cualquier archivo en formato PAVENCRYPT. ULI Player fue licenciado a múltiples distribuidores de contenido a finales de la década de 1990. El ataque se generaliza a cualquier cifrado de clave repetitiva aplicado a un formato de archivo con patrones de bytes predecibles, lo que describe la mayoría de los esquemas DRM propietarios de esa época.

Licencia

MIT

Descargar herramienta