Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dotnetpaddingoracle — Implementación en Python de una herramienta de evaluación de Padding Oracle para .NET | Kitploit
Herramientas/GitHubGitHub/nccgroup/dotnetpaddingoracle
Herramientas de Cifrado/DescifradoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCriptografíaPruebas de Penetración
GitHubnccgroup/dotnetpaddingoracle

dotnetpaddingoracle

Implementación en Python de una herramienta de evaluación de Padding Oracle para .NET

Ver Repositorio
3194hace 10 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

dotnetpaddingoracle

Pequeño script para comprobar si la aplicación web .NET es vulnerable a padding Oracle Este script verifica realmente si el oráculo está presente y es explotable, no solo si el parche ha sido instalado.

uso

root@kitploit:~
dotnetpaddingoracle.py [-h] [-t] [-b] [-d] [-s] [-p PARAMETER] Burp request file

Perform the padding Oracle attack on .NET web application
positional arguments:
Burp request file     Request sample from Burp
optional arguments:

-h, --help            show this help message and exit

-t, --test-vuln       Test for the padding Oracle vulnerability

-b, --no-burp         Disable Burp proxying

-d, --decrypt         Decrypt

-s, --ssl             use ssl transport

-p PARAMETER, --parameter PARAMETER

                      Parameter to use as Oracle

Algunos consejos

  • Asegúrate de usar el flag 'ssl' en los casos pertinentes, ya que esto podría dar lugar a falsos negativos.
  • La validación del certificado ahora debería estar deshabilitada de forma general.
  • El archivo de solicitud de Burp debe obtenerse de Burp únicamente con la función "copy to file" (archivo de texto plano).
  • Por lo general, no necesitas el flag "-p" ya que el script elige el parámetro correcto de todos modos.
  • Por defecto, el script intentará conectarse a través de Burp (con fines de depuración) mediante 127.0.0.1:8080 (consulta el script mtools.py para modificar los valores). Puedes deshabilitar esto con el flag "-b".

Limitaciones

  • Probablemente el script no funcione en sistemas Windows.
  • Necesitas al menos Python 3.2 para que funcione correctamente (o Python > 3.0 con el módulo argparse).
  • No realiza cifrado (no hay suficiente tiempo ni datos de prueba); para esto aún necesitas padbuster. Sin embargo, el script te proporcionará el IV nulo más un bloque válido para usar con padbuster.
Descargar herramienta