Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Crypton — Bibliothèque comprenant l'explication et l'implémentation de toutes les attaques existantes sur divers systèmes de chiffrement, signatures numériques, échange de clés, méthodes d'authentification ainsi que des exemples de défis de CTFs. | Kitploit
Outils/GitHubGitHub/ashutosh1206/crypton
Outils de Chiffrement/DéchiffrementAnalyse des VulnérabilitésAnalyse de HachageCryptographieCTFApprentissage et ÉducationArchived
GitHubashutosh1206/crypton

Crypton

Bibliothèque comprenant l'explication et l'implémentation de toutes les attaques existantes sur divers systèmes de chiffrement, signatures numériques, échange de clés, méthodes d'authentification ainsi que des exemples de défis de CTFs.

Voir le dépôt
1.6k2707il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Crypton

Crypton est une bibliothèque éducative pour apprendre et pratiquer la cryptographie offensive et défensive. Il s'agit essentiellement d'une collection d'explications et d'implémentations de toutes les vulnérabilités et attaques existantes sur divers systèmes de chiffrement (symétriques et asymétriques), signatures numériques, codes d'authentification de message et systèmes de chiffrement authentifié. Chaque attaque est également complétée par des exemples de défis issus de concours "Capture The Flag" et leurs rapports d'écriture respectifs. Les personnes déjà familiarisées (ou qui participent à des CTF) avec ce domaine peuvent utiliser Crypton comme un outil pour résoudre des défis basés sur une vulnérabilité existante particulière.

La bibliothèque sera continuellement mise à jour avec des explications d'attaques et des défis CTF ! N'hésitez pas à m'envoyer un email pour toute suggestion !

J'ai écrit un article de blog sur la chronologie du développement de cette bibliothèque : https://masterpessimistaa.wordpress.com/2018/08/12/announcing-crypton-an-educational-library-to-learn-offensive-and-defensive-cryptography/

AVERTISSEMENT : L'auteur ne garantit en aucun cas que le code est sécurisé. La bibliothèque est uniquement destinée à des fins éducatives et le code ne doit pas être utilisé pour une implémentation dans le monde réel. Tous les scripts d'exemple dans la bibliothèque sont des implémentations triviales.

Il y a différentes sections dans ce README :

  • Motivation - Ce qui m'a motivé à créer cette bibliothèque
  • Structure de la bibliothèque - Structure des répertoires de Crypton
  • Couverture du domaine - Quels systèmes cryptographiques et attaques sont couverts dans cette bibliothèque
  • Plans futurs / TODO - Attaques / concepts qui seront inclus prochainement

Motivation

Aider les joueurs de CTF et les personnes intéressées par le domaine de la cryptographie à disposer d'une plateforme pour apprendre les attaques en crypto et pour les joueurs de CTF expérimentés à pratiquer des défis systématiquement divisés en attaques associées à différents sous-domaines de la crypto. Illustrer également, à travers diverses explications d'attaques, comment une implémentation correcte des protocoles est cruciale.


Structure de la bibliothèque

picture


Couverture du domaine

1. Chiffrements par blocs

2. Chiffrement RSA

3. Codes d'authentification de message (MAC)

4. Problème du logarithme discret| N° | Sujet | Explication | Impl./Exploit | Challenge# |

|-------|:---------------------------:|:-----------------------------------------------------------------------------------------------:|:------------:|:----------:| | 1 | PDL - Groupes cycliques, problème du logarithme discret|

  • - [x] [lien]
|
  • - [ ]
|
  • - [x] [lien]
| | 2 | Algorithme Rho de Pollard pour résoudre le PDL |
  • - [x] [lien]
|
  • - [x] [lien]
|
  • - [x] [lien]
| | 3 | Algorithme du pas de bébé pas de géant pour résoudre le PDL|
  • - [x] [lien]
|
  • - [x] [lien]
|
  • - [ ]
| | 4 | Algorithme de Pohlig-Hellman pour résoudre le PDL|
  • - [x] [lien]
|
  • - [x] [lien]
|
  • - [ ]
| | 5 | PDL sur courbe elliptique - définition de l'élément neutre, inverse d'un point, groupes cycliques sur les points d'une CE, théorème de Hasse, ECDLP |
  • - [x] [lien]
|
  • - [ ]
|
  • - [ ]
| | 6 | Algorithme du pas de bébé pas de géant pour résoudre le PDL sur courbe elliptique |
  • - [x] [lien]
|
  • - [x] [lien]
|
  • - [ ]
| | 7 | Algorithme Rho de Pollard pour résoudre le PDL sur courbe elliptique |
  • - [x] [lien]
|
  • - [x] [lien]
|
  • - [x] [lien]
|

5. Chiffrement ElGamal

6. Chiffrement Authentifié (CA)

7. Courbes elliptiques

8. Signatures numériques

9. Identification

10. Échange de clés Diffie-Hellman

À FAIRE

  1. Chiffrement RSA
    • Chiffrement RSA avec bourrage PKCS1-v1.5
    • Attaque par texte chiffré choisi sur le cryptosystème RSA - Oracle de déchiffrement LSB [Fait]
    • Attaque par oracle de bourrage sur le système de chiffrement RSA avec bourrage PKCS1
    • Factorisation de Fermat
      • Amélioration par crible
    • Attaque de Coppersmith
      • Attaque de Boneh-Durfee
    • Attaque de diffusion de Hastad
      • Implémentation de HBA sur des messages bourrés
  2. Générateurs de nombres pseudo-aléatoires
    • Générateur congruentiel linéaire
    • PRNG Mersenne Twister
    • Registre à décalage à rétroaction linéaire
  3. Signatures numériques
    • Attaque par aveuglement sur les signatures numériques RSA
  4. Échange de clés Diffie-Hellman[Fait]
    • Diffie-Hellman sur courbe elliptique
  5. [Plus à ajouter]

Auteur

Ashutosh Ahelleya

  • Twitter : https://twitter.com/ashutosha_
  • Blog : https://masterpessimistaa.wordpress.com
  • Email : [email protected]
Télécharger l’outil
S.No.SujetExplicationImpl./ExploitationDéfi#
1Bases des chiffrements par blocs- fonctionnement des chiffrements par blocs, padding, etc..
  • - [x] [lien]
  • - [ ]
  • - [ ]
2Modes de chiffrement- différents modes de fonctionnement sur les chiffrements par blocs : ECB, CBC, CTR
  • - [x] [lien]
  • - [ ]
  • - [ ]
3Détection de la taille de bloc- détecter la taille de bloc d'un chiffrement par blocs chiffrant des données sur un service distant
  • - [x] [lien]
  • - [ ]
  • - [ ]
4Détection du mode- détecter le type de mode de chiffrement : chiffrement indépendant ou dépendant des blocs
  • - [x] [lien]
  • - [ ]
  • - [ ]
5ECB Octet par Octet- déchiffrement octet par octet d'une chaîne secret s'exécutant sur un service distant chiffrant input+secret en mode ECB
  • - [x] [lien]
  • - [ ]
  • - [x] [lien]
6Détection du IV CBC- détecter la valeur du vecteur d'initialisation sur un service distant qui chiffre notre entrée à l'aide d'un chiffrement par blocs en mode CBC
  • - [x] [lien]
  • - [x] [lien]
  • - [ ]
7Attaque par inversion de bits CBC- exploitation d'un mécanisme de génération de cookie pour se connecter en tant qu'administrateur lorsque le cookie est généré à l'aide d'un chiffrement par blocs en mode CBC
  • - [x] [lien]
  • - [ ]
  • - [x] [lien]
8CBC Octet par Octet- déchiffrement octet par octet d'une chaîne secret s'exécutant sur un service distant chiffrant input+secret en mode ECB
  • - [x] [lien]
  • - [x] [lien]
  • - [ ]
9Attaque par oracle de padding CBC- déchiffrement de données chiffrées par un service vulnérable fournissant un chiffrement/déchiffrement
  • - [x] [lien]
  • - [ ]
  • - [x] [lien]
10Inversion de bits CTR- exploitation d'un mécanisme de génération de cookie pour se connecter en tant qu'administrateur lorsque le cookie est généré à l'aide d'un chiffrement par blocs en mode CBC
  • - [x] [lien]
  • - [ ]
  • - [x] [lien]
S.No.SujetExplicationImpl./ExploitationDéfi#
1Chiffrement/Déchiffrement RSA sans padding- génération de clés, distribution, chiffrement/déchiffrement, vérification de la formule de déchiffrement et padding en RSA
  • - [x] [lien]
  • - [ ]
  • - [ ]
2Attaque par racine directe- attaque sur RSA sans padding avec un faible exposant public
  • - [x] [lien]
  • - [ ]
  • - [ ]
3Factorisation de Fermat- technique utilisée pour factoriser le module n lorsque les valeurs p et q sont proches
  • - [x] [lien]
  • - [x] [lien]
  • - [x] [lien]
4Factorisation de Pollard p-1- technique pour factoriser n lorsque ses deux facteurs p & q, p-1 et q-1 ont de très petits diviseurs premiers
  • - [x] [lien]
  • - [x] [lien]
  • - [x] [lien]
5Attaque par module commun- déchiffrer un texte chiffré lorsque son texte clair correspondant est chiffré deux fois avec le même module n
  • - [x] [lien]
  • - [x] [lien]
  • - [x] [lien]
6Attaque par nombre premier commun- récupérer les facteurs des modules n1 et n2 lorsqu'ils ont un facteur commun
  • - [x] [lien]
  • - [ ]
  • - [x] [lien]
7Attaque de Wiener- obtenir la valeur de l'exposant de déchiffrement d lorsque d < N0.25
  • - [x] [lien]
  • - [x] [lien]
  • - [x] [lien]
8Variante de l'attaque de Wiener- obtenir la valeur de l'exposant de déchiffrement d lorsque d est quelques bits plus grand que N0.25 ou d < N0.25
  • - [x] [lien]
  • - [x] [lien]
  • - [x] [lien]
9Attaque de Coppersmith- théorème de Coppersmith, attaque sur les messages stéréotypés et factorisation de n avec des bits de poids fort connus
  • - [x] [lien]
  • - [x] [lien]
  • - [x] [lien]
10Attaque Franklin-Reiter sur les messages liés- attaque pour récupérer des messages liés chiffrés avec le même module
  • - [x] [lien]
  • - [x] [lien]
  • - [x] [lien]
11Attaque par diffusion de Hastad - avec extension- attaque pour récupérer un message diffusé entre différentes personnes, chiffré avec le même exposant mais des modules différents
  • - [x] [lien]
  • - [x] [lien]
  • - [x] [lien]
12Chiffrement/Déchiffrement RSA avec padding PKCS1-v1.5- encodage ASN1, chiffrement RSA avec padding (à corriger)
  • - [ ]
  • - [ ]
  • - [ ]
13Attaque par oracle du bit de poids faible- attaque sur un oracle RSA divulguant la valeur du bit de poids faible lors du déchiffrement
  • -[x] [lien]
  • -[x] [lien]
  • - [ ]
14Attaque pour récupérer le module- attaque sur un oracle RSA pour extraire la valeur du module s'il n'est pas public
  • -[x] [lien]
  • -[x] [lien]
  • -[x] [lien]
15Défis d'introduction RSA- défis de base liés à la théorie des nombres en RSA
  • - [x] [lien]
  • - [ ]
  • - [x] [lien]
S.No.SujetExplicationImpl./ExploitationDéfi#
1Code d'authentification de message- fonctionnement interne et analyse de sécurité des MAC
  • - [x] [lien]
  • - [ ]
  • - [ ]
2Falsification de MAC CBC- génération de deux messages M1 et M2 ayant la même étiquette d'authentification CBC-MAC
  • - [x] [lien]
  • - [ ]
  • - [x] [lien]
3Attaque par extension de longueur sur CBC-MAC- générer une étiquette d'authentification valide du message M1 || M2 (concaténation) étant donné MAC(M1)
  • - [x] [lien]
  • - [x] [lien]
  • - [ ]
N°SujetExplicationImpl./ExploitChallenge#
1Cryptosystème ElGamal - Chiffrement/Déchiffrement - génération de clés, chiffrement, déchiffrement
  • - [x] [lien]
  • - [x] [lien]
  • - [x] [lien]
N°SujetExplicationImpl./ExploitChallenge#
1Bases et fonctionnement interne du CA - fonctionnement du chiffrement authentifié
  • - [x] [lien]
  • - [ ]
  • - [ ]
2CA avec MAC - différentes techniques de mise en œuvre du CA avec MAC : Encrypt and MAC, MAC then encrypt et encrypt then MAC
  • - [x] [lien]
  • - [ ]
  • - [ ]
3Chiffrements authentifiés
  • - [x] [lien]
  • - [ ]
  • - [ ]
4CA avec données associées
  • - [x] [lien]
  • - [ ]
  • - [ ]
5AES-GCM - chiffrement en AES-GCM, MAC de Wegman-Carter
  • - [x] [lien]
  • - [x] [lien]
  • - [ ]
6Attaque interdite sur AES-GCM - attaque sur AES-GCM due à la réutilisation du nonce
  • - [x] [lien]
  • - [ ]
  • - [x] [lien]
N°SujetExplicationImpl./ExploitChallenge#
1Fonctionnement interne des courbes elliptiques - définition des courbes elliptiques, addition de points, doublement de points et multiplication scalaire
  • - [x] [lien]
  • - [x] [python], [sage]
  • - [ ]
N°SujetExplicationImpl./ExploitChallenge#
1Signatures ElGamal - génération de clés, génération de signature, vérification de signature et correction du schéma de signature ElGamal
  • - [x] [lien]
  • - [x] [lien]
  • - [x] [lien]
2DSA sur courbe elliptique - génération de signature, vérification de signature et correction de l'algorithme de signature
  • - [x] [lien]
  • - [ ]
  • - [ ]
3Attaque par réutilisation de k sur ECDSA - falsification de signatures ECDSA due à la réutilisation de k
  • - [x] [lien]
  • - [ ]
  • - [ ]
4Signatures numériques RSA sans bourrage - génération et vérification de signature dans le schéma de signature numérique RSA
  • - [x] [lien]
  • - [x] [lien]
  • - [ ]
5Signatures numériques RSA avec bourrage PKCS1-v1.5
  • - [x] [lien]
  • - [x] [lien]
  • - [ ]
6Attaque de Bleichenbacher avec e=3
  • - [x] [lien]
  • - [x] [lien]
  • - [x] [lien]
N°SujetExplicationImpl./ExploitChallenge#
1Fonctionnement interne de l'identification
  • - [x] [lien]
  • - [ ]
  • - [ ]
2Authentification par clé éphémère
  • - [x] [lien]
  • - [ ]
  • - [x] [lien]
N°SujetExplicationImpl./ExploitChallenge#
1Fonctionnement interne de l'échange de clés Diffie-Hellman
  • - [x] [lien]
  • - [x] [lien]
  • - [ ]
2Attaques par confinement dans un petit sous-groupe
  • - [x] [lien]
  • - [x] [lien]
  • - [x] [lien]
3Attaque par point de courbe invalide
  • - [x] [lien]
  • - [x] [lien]
  • - [x] [lien]