
Exploit pour cve-2013-0169
Ce dépôt contient un exploit proof-of-concept (POC) pour la vulnérabilité LUCKY13 (CVE-2013-0169), qui est une attaque temporelle contre certaines implémentations du mode CBC (Cipher Block Chaining) dans les systèmes cryptographiques. L'exploit vise à déchiffrer un jeton cible en exploitant les différences de temps de réponse basées sur la validation du padding.
Avant d'exécuter l'exploit, assurez-vous de disposer des éléments suivants :
requests.L'exploit fonctionne de la manière suivante :
Création d'un payload : il génère un payload qui inclut un préfixe d'octets connus et une supposition pour l'octet testé.
Mesure du temps de réponse : il envoie le payload en tant que cookie au serveur cible et mesure le temps mis par le serveur pour répondre. Un padding valide entraîne généralement un temps de réponse plus court.
Déchiffrement du jeton : en parcourant toutes les valeurs d'octets possibles (0-255) et en enregistrant les temps de réponse, le script identifie l'octet qui donne le temps de réponse le plus court, indiquant un padding valide.
Construction des octets connus : le script construit le jeton déchiffré octet par octet, en commençant par le dernier octet et en remontant