Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/wearohat/lucky13
Outils de Chiffrement/DéchiffrementAnalyse des VulnérabilitésExploitationSécurité WebCryptographieTests d'Intrusion
GitHubwearohat/lucky13

lucky13

Exploit pour cve-2013-0169

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit LUCKY13

Ce dépôt contient un exploit proof-of-concept (POC) pour la vulnérabilité LUCKY13 (CVE-2013-0169), qui est une attaque temporelle contre certaines implémentations du mode CBC (Cipher Block Chaining) dans les systèmes cryptographiques. L'exploit vise à déchiffrer un jeton cible en exploitant les différences de temps de réponse basées sur la validation du padding.

Prérequis

Avant d'exécuter l'exploit, assurez-vous de disposer des éléments suivants :

  • Python 3.x installé sur votre machine.
  • La bibliothèque requests.

Comment ça fonctionne

L'exploit fonctionne de la manière suivante :

root@kitploit:~
Création d'un payload : il génère un payload qui inclut un préfixe d'octets connus et une supposition pour l'octet testé.
Mesure du temps de réponse : il envoie le payload en tant que cookie au serveur cible et mesure le temps mis par le serveur pour répondre. Un padding valide entraîne généralement un temps de réponse plus court.
Déchiffrement du jeton : en parcourant toutes les valeurs d'octets possibles (0-255) et en enregistrant les temps de réponse, le script identifie l'octet qui donne le temps de réponse le plus court, indiquant un padding valide.
Construction des octets connus : le script construit le jeton déchiffré octet par octet, en commençant par le dernier octet et en remontant
Télécharger l’outil