Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CodeIgniterXor — Vulnérabilité de déchiffrement des cookies de session dans CodeIgniter <=2.1.4 | Kitploit
Outils/GitHubGitHub/dionach/codeigniterxor
Outils de Chiffrement/DéchiffrementAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubdionach/codeigniterxor

CodeIgniterXor

Vulnérabilité de déchiffrement des cookies de session dans CodeIgniter <=2.1.4

Voir le dépôt
3914il y a 10 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CodeIgniterXor

Script PoC pour décoder les cookies de session CodeIgniter <= 2.1.4 qui utilisent la méthode _xor_encode().

Détails complets disponibles sur l'article de blog suivant : https://www.dionach.com/blog/codeigniter-session-decoding-vulnerability

Utilisation

break.py Ceci est le script principal. Étant donné une URI cible, il tente d'obtenir un cookie et de casser la clé de session par force brute. Si ce script trouve un cookie mais échoue à le déchiffrer, alors le serveur a Mcrypt installé et n'est pas vulnérable à l'attaque. testkey.py Ce script décodera instantanément un cookie de session en utilisant la clé fournie (hachée) (qui doit être ajoutée au script une fois qu'elle a été obtenue à l'aide de break.py. encrypt.php Ce script est basé sur les fonctions de chiffrement utilisées par CodeIgniter. Il prend un cookie non chiffré (un tableau PHP sérialisé) et le chiffre à l'aide de la clé fournie (qui doit être ajoutée au script).

Les étapes pour attaquer une application sont les suivantes :

  1. Utilisez break.py pour casser la clé de chiffrement utilisée par l'application
  2. Ajoutez cette clé à testkey.py et encrypt.php
  3. Naviguez vers le site web pour créer un cookie valide pour votre IP/UserAgent
  4. Déchiffrez ce cookie avec testkey.py
  5. Apportez les modifications souhaitées au cookie manuellement, ou en modifiant encrypt.php pour ajouter/modifier des éléments du tableau avant de le rechiffrer.
  6. Rechiffrez le cookie de session et collez-le à nouveau dans votre navigateur.
Télécharger l’outil