Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AES-Killer — Plugin de Burp para descifrar tráfico cifrado con AES sobre la marcha | Kitploit
Herramientas/GitHubGitHub/ebryx/aes-killer
Herramientas de Cifrado/DescifradoProxies Web e InterceptaciónPruebas de Seguridad de APIsSeguridad Móvil
GitHubebryx/aes-killer

AES-Killer

Plugin de Burp para descifrar tráfico cifrado con AES sobre la marcha

Ver Repositorio
65112752hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

AES Killer (Plugin de Burpsuite)

Open Source Love GitHub version Open Source Love

Plugin de Burpsuite para descifrar tráfico cifrado AES sobre la marcha

Requisitos

  • Burpsuite

Probado en

  • Burpsuite 2021.4
  • Windows 10
  • Ubuntu & PopOS

Qué hace

  • El IProxyListener descifra las solicitudes y cifra las respuestas, y un IHttpListener cifra las solicitudes y descifra las respuestas.
  • Burp ve el tráfico descifrado, incluyendo Repeater, Intruder y Scanner, pero la aplicación cliente/móvil y el servidor ven la versión cifrada.

NOTA: Actualmente soporta cifrado/descifrado AES/CBC/PKCS5Padding && AES/ECB/PKCS5Padding.

Cómo funciona

  • Requiere Clave Secreta y Vector de Inicialización que se pueden obtener usando aes-hook.js y frida-hook.py o mediante reversing de la aplicación (Para iOS, usa Frida iOS Hook para obtener la Clave Secreta y el IV de AES)
  • Una guía de uso detallada se encuentra en AES Killer - Guía de uso
  • Este artículo te ayudará en Descifrar tráfico de aplicaciones móviles con AES Killer y Frida

Cómo compilar

root@kitploit:~
$ git clone https://github.com/Ebryx/AES-Killer/
$ cd AES-Killer
$ ./gradlew clean build

Variantes

  • AES_Killer para solicitudes JSON AES_Killer-JSON.java
  • AES_Killer para parámetros aleatorios/alternativos en diferentes endpoints AES_Killer-Parameters.java

AES_Killer-Parameters.java: Supongamos que la aplicación fuerza el cifrado en algunos parámetros de la solicitud y estos parámetros cambian cada vez según el endpoint/solicitud, entonces todo lo que necesitas hacer es lo siguiente:

root@kitploit:~
- Añadir endpoints añadiendo this.endpoints.add("abc"); en la función registerExtenderCallbacks
- Añadir parámetros que se cifrarán en `String[][] parameters`
- Añadir el resto de parámetros en grant_type o dejar entrada en blanco

y deja que el código haga la magia por ti.

  • AES_Killer_v3.0 una variante genérica para parámetros alternativos en diferentes endpoints con soporte GET, POST (JSON, Form) AES_Killer_v3.0.java

AES_Killer_v3.0.java: Esta variante es genérica y puede manejar cualquier tipo de formato de solicitud, i.e. GET, POST (Form, JSON) con parámetros alternativos en diferentes endpoints

root@kitploit:~
- Clonar el proyecto y reemplazar el BurpExtender.java con el código de AES_Killer_v3.0.java
- Modificar los endpoints y parámetros de cada tipo de solicitud en orden como se muestra abajo
- Actualizar los parámetros SecretKey e IV y otros métodos requeridos
- Compilar el proyecto y listo
  • AES_Killer_v4.0.java para cifrado multinivel en solicitudes (Soporta formatos Form, JSON y XML)

AES_Killer_v4.0.java: Esta variante es para cifrado multinivel donde la aplicación cifra algunos parámetros de la solicitud con una clave y luego cifra todo el cuerpo de la solicitud con otra clave

root@kitploit:~
- Clonar el proyecto y reemplazar el BurpExtender.java con el código de AES_Killer_v4.0.java
- Modificar los endpoints y parámetros como se muestra abajo
- Actualizar las Claves Secretas y otros métodos requeridos
- Compilar el proyecto y añadir el archivo jar a tu extender

NOTA: Estas variantes no funcionarán directamente para ti debido a la naturaleza de tu solicitud, por lo que puede ser necesario ajustarlas un poco.

Cómo instalar

root@kitploit:~
Descargar el archivo jar desde Release y añadirlo en burpsuite

Solicitud/Respuesta Original

Obtener la Clave de Cifrado AES y el IV

  • Primero configurar el servidor frida en dispositivos iOS y Android.
  • Iniciar la aplicación en el dispositivo móvil.
  • Ejecutar aes-hook.js y frida-hook.py en tu máquina anfitriona para obtener la Clave de Cifrado AES y el IV como se muestra en este artículo.

Descifrar Solicitud y Respuesta

  • Proporcionar SecretSpecKey en el campo Secret Key
  • Proporcionar IV en el campo Initialize Vector
  • Proporcionar Host/URL para filtrar solicitud y respuesta para cifrado y descifrado
  • Seleccionar las opciones adecuadas de Solicitud y Respuesta
  • Presionar Start AES Killer

AES Killer con Repeater, Intruder y Scanner

Una vez que iniciamos AES Killer, toma el control de IHttpListener.processHttpMessage de Burp, que es responsable de manejar todo el tráfico saliente y entrante, y AES Killer hace lo siguiente:

  • Antes de enviar la solicitud final a un servidor, ProcessHttpMessage cifra la solicitud
  • Al recibir una respuesta, ProcessHttpMessage descifra la respuesta primero antes de mostrárnosla

Así que solo obtendremos la Respuesta en Texto Plano y podemos jugar con la solicitud en Texto Plano.

Cifrado y Descifrado Manual

También podemos cifrar y descifrar cadenas manualmente usando AES Killer. Tomemos una cadena cifrada de la solicitud TYROd49FWJjYBfv02oiUzwRQgxWMWiw4W3oCqvNf8h3bnb7X0bobypFzMt797CYU y descifrémosla usando AES Killer. De igual manera, podemos realizar el cifrado también.

root@kitploit:~
Descargar la App de Demostración desde aquí
Descargar herramienta