
Ataques de Padding Oracle multihilo contra cualquier servicio. Escrito en Rust.
rustpad es un sucesor multihilo del clásico padbuster, escrito en Rust. ¡Abusa de una vulnerabilidad de Padding Oracle para descifrar cualquier texto cifrado o cifrar texto plano arbitrario sin conocer la clave de cifrado!
hex, base64, base64urlUsar rustpad para atacar un oráculo de relleno es fácil. Solo requiere 4 piezas de información para comenzar:
web/script, ver más abajo)--oracle)--decrypt)--block-size)El modo web especifica que el oráculo se encuentra en la web. En otras palabras, el oráculo es un servidor web con una URL.
Para que un ataque de oráculo de relleno tenga éxito, un oráculo debe indicar si se proporcionó un texto cifrado con relleno incorrecto. rustpad analizará las respuestas del oráculo y se calibrará automáticamente al comportamiento del oráculo.
El modo script fue creado para usuarios avanzados o jugadores de CTF 🏴☠️ a quienes se les dio un script para ejecutar. El oráculo objetivo es un script de shell local.
Los scripts te permiten ejecutar ataques contra oráculos locales o servicios más exóticos. O puedes usar el modo script para personalizar y extender las funciones de rustpad. Sin embargo, si te falta alguna función, no dudes en abrir un issue en GitHub!
rustpad puede generar scripts de autocompletado con tabulador para los shells más populares:
rustpad setup <shell>
Consulta la documentación de tu shell sobre qué hacer con el script generado.