
Nounours est un outil conçu pour tester les APP_KEYs à grande échelle sur les applications Laravel.
Nounours est un outil conçu pour tester les APP_KEY à grande échelle sur les applications Laravel.
Développé par Damien Picard.
Nounours a été écrit pour tester des combinaisons de APP_KEY et de chiffrements Laravel provenant de sources ouvertes.
L'objectif est de disposer d'une boucle de force brute rapide en tirant parti des optimisations suivantes :
Cette ligne générera le binaire suivant ./target/release/nounours.
cargo build --release
Nounours accepte les options suivantes :
./target/release/nounours -h
Usage: nounours <--encrypted <ENCRYPTED>|--encrypted-file <ENCRYPTED_FILE>> <--key <KEY>|--key-file <KEY_FILE>>
Options:
-e, --encrypted <ENCRYPTED> Encrypted text to bruteforce
--encrypted-file <ENCRYPTED_FILE> File containing encrypted text to bruteforce
-k, --key <KEY> Key to bruteforce
--key-file <KEY_FILE> File containing keys to bruteforce
-h, --help Print help
-V, --version Print version
Il est possible de passer uniquement un texte chiffré et une clé en utilisant les options -e et -k, ou de passer des fichiers contenant ces informations ligne par ligne avec --encrypted-file et --key-file.