
Un framework para BREACH y otros ataques criptográficos basados en compresión.
Rupture es un framework para realizar fácilmente ataques BREACH y otros basados en compresión.
Rupture es desarrollado por:
Esta investigación se realiza en el laboratorio de Criptografía y Seguridad de la Universidad de Atenas y la Universidad Técnica Nacional de Atenas.
Rupture está licenciado bajo MIT. Consulte LICENSE para más información.
Puede instalar todo el framework de la siguiente manera:
rupture/ $ ./install all
o también puede instalar cada módulo por separado, como se indica a continuación.
Rupture utiliza Javascript para la comunicación entre el código del cliente y el servidor en tiempo real. El código del cliente se compila usando babel y el código del servidor se ejecuta en Node.js.
rupture$ ./install injection
rupture$ ./install client
Rupture utiliza Python para el servidor de Comando y Control. La comunicación entre el servidor js en tiempo real y el backend de Python se realiza mediante un endpoint de API de Django.
rupture/ $ ./install backend
rupture/ $ ./install sniffer
rupture $ ./rupture -s
rupture $ ./rupture --backend
rupture $ ./rupture --realtime
rupture $ ./rupture --sniffer
rupture/ $ sudo ./rupture --attack
Nota: El despliegue del sniffer - ya sea de forma independiente o junto con 'attack' - puede requerir privilegios elevados, ya que necesita acceso a la interfaz de red.
El código del cliente se encuentra en el siguiente directorio:
donde es el id de la víctima en la base de datos del backend.
Abrir la siguiente página HTML de prueba en el navegador:
o inyectar el código del cliente en las respuestas HTTP:
~/.rupture/client/client_<id> $ ./inject.sh