Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/wearohat/lucky13
Herramientas de Cifrado/DescifradoAnálisis de VulnerabilidadesExplotaciónSeguridad WebCriptografíaPruebas de Penetración
GitHubwearohat/lucky13

lucky13

Exploit para cve-2013-0169

Ver Repositorio
43hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

LUCKY13 Exploit

Este repositorio contiene un exploit de prueba de concepto (POC) para la vulnerabilidad LUCKY13 (CVE-2013-0169), que es un ataque de temporización contra ciertas implementaciones del modo de operación CBC (Cipher Block Chaining) en sistemas criptográficos. El exploit tiene como objetivo descifrar un token de destino aprovechando las diferencias de tiempo en las respuestas basadas en la validación de relleno.

Prerequisites

Antes de ejecutar el exploit, asegúrate de tener lo siguiente:

  • Python 3.x instalado en tu máquina.
  • La librería requests.

How It Works

El exploit funciona de la siguiente manera:

root@kitploit:~
Creación de un Payload: Genera un payload que incluye un prefijo de bytes conocidos y una suposición del byte que se está probando.
Temporización de la Respuesta: Envía el payload como una cookie al servidor de destino y mide el tiempo que tarda el servidor en responder. Un relleno válido normalmente resultará en un tiempo de respuesta más corto.
Descifrado del Token: Al iterar sobre todos los valores posibles de bytes (0-255) y registrar los tiempos de respuesta, el script identifica el byte que resulta en el tiempo de respuesta más corto, indicando un relleno válido.
Construcción de los Bytes Conocidos: El script construye el token descifrado byte a byte, comenzando desde el último byte y trabajando hacia atrás
Descargar herramienta