
Exploit para cve-2013-0169
Este repositorio contiene un exploit de prueba de concepto (POC) para la vulnerabilidad LUCKY13 (CVE-2013-0169), que es un ataque de temporización contra ciertas implementaciones del modo de operación CBC (Cipher Block Chaining) en sistemas criptográficos. El exploit tiene como objetivo descifrar un token de destino aprovechando las diferencias de tiempo en las respuestas basadas en la validación de relleno.
Antes de ejecutar el exploit, asegúrate de tener lo siguiente:
requests.El exploit funciona de la siguiente manera:
Creación de un Payload: Genera un payload que incluye un prefijo de bytes conocidos y una suposición del byte que se está probando.
Temporización de la Respuesta: Envía el payload como una cookie al servidor de destino y mide el tiempo que tarda el servidor en responder. Un relleno válido normalmente resultará en un tiempo de respuesta más corto.
Descifrado del Token: Al iterar sobre todos los valores posibles de bytes (0-255) y registrar los tiempos de respuesta, el script identifica el byte que resulta en el tiempo de respuesta más corto, indicando un relleno válido.
Construcción de los Bytes Conocidos: El script construye el token descifrado byte a byte, comenzando desde el último byte y trabajando hacia atrás