Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CodeIgniterXor — Vulnerabilidad de descifrado de cookies de sesión en CodeIgniter <=2.1.4 | Kitploit
Herramientas/GitHubGitHub/dionach/codeigniterxor
Herramientas de Cifrado/DescifradoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubdionach/codeigniterxor

CodeIgniterXor

Vulnerabilidad de descifrado de cookies de sesión en CodeIgniter <=2.1.4

Ver Repositorio
39144hace 10 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CodeIgniterXor

PoC script to decode CodeIgniter <= 2.1.4 session cookies that use _xor_encode() method.

Full details availalbe on on the following blog post: https://www.dionach.com/blog/codeigniter-session-decoding-vulnerability

Uso

break.py Este es el script principal; dado un URI de destino, intentará obtener una cookie y descifrar por fuerza bruta la clave de sesión. Si este script encuentra una cookie pero no logra descifrarla, entonces el servidor tiene Mcrypt instalado y no es vulnerable al ataque. testkey.py Este script decodificará al instante una cookie de sesión usando la clave (hash) proporcionada (que debe añadirse al script una vez obtenida mediante break.py). encrypt.php Este script se basa en las funciones de cifrado utilizadas por CodeIgniter, y tomará una cookie sin cifrar (un array PHP serializado) y la cifrará usando la clave proporcionada (que debe añadirse al script).

Los pasos para atacar una aplicación son los siguientes:

  1. Usa break.py para descifrar la clave de cifrado utilizada por la aplicación.
  2. Añade esta clave a testkey.py y encrypt.php.
  3. Navega al sitio web para crear una cookie válida para tu IP/UserAgent.
  4. Descifra esta cookie con testkey.py.
  5. Realiza las modificaciones deseadas en la cookie manualmente, o parcheando encrypt.php para añadir/modificar elementos del array antes de volver a cifrarla.
  6. Vuelve a cifrar la cookie de sesión y pégala de nuevo en tu navegador.
Descargar herramienta