
BREACH और अन्य कम्प्रेशन-आधारित क्रिप्टो हमलों के लिए एक फ्रेमवर्क
Rupture एक फ्रेमवर्क है जो आसानी से BREACH और अन्य संपीड़न-आधारित हमलों को संचालित करने के लिए है।
Rupture निम्नलिखित द्वारा विकसित किया गया है:
यह शोध एथेंस विश्वविद्यालय के क्रिप्टोग्राफी और सुरक्षा प्रयोगशाला (Cryptography & Security lab) तथा नेशनल टेक्निकल यूनिवर्सिटी ऑफ एथेंस में किया जा रहा है।
Rupture MIT लाइसेंस के तहत लाइसेंस प्राप्त है। अधिक जानकारी के लिए LICENSE देखें।
आप पूरे फ्रेमवर्क को निम्नानुसार स्थापित कर सकते हैं:
rupture/ $ ./install all
या आप प्रत्येक मॉड्यूल को अलग-अलग भी स्थापित कर सकते हैं, जैसा नीचे दिया गया है।
Rupture क्लाइंट कोड और रीयलटाइम सर्वर के बीच संचार के लिए Javascript का उपयोग करता है। क्लाइंट कोड babel का उपयोग करके संकलित किया जाता है और सर्वर कोड Node.js पर चलाया जाता है।
rupture$ ./install injection
rupture$ ./install client
Rupture कमांड और कंट्रोल सर्वर के लिए Python का उपयोग करता है। js रीयलटाइम सर्वर और Python बैकएंड के बीच संचार Django API एंडपॉइंट के माध्यम से किया जाता है।
rupture/ $ ./install backend
rupture/ $ ./install sniffer
rupture $ ./rupture -s
rupture $ ./rupture --backend
rupture $ ./rupture --realtime
rupture $ ./rupture --sniffer
rupture/ $ sudo ./rupture --attack
नोट: स्निफर डिप्लॉयमेंट - चाहे स्वतंत्र रूप से या 'attack' के साथ एक साथ - को उन्नत विशेषाधिकारों की आवश्यकता हो सकती है, क्योंकि इसे नेटवर्क इंटरफेस तक पहुंच की आवश्यकता होती है।
क्लाइंट कोड निम्नलिखित निर्देशिका में है:
जहाँ बैकएंड डेटाबेस में पीड़ित का आईडी है।
ब्राउज़र में निम्नलिखित परीक्षण HTML पृष्ठ खोलें:
या HTTP प्रतिक्रियाओं में क्लाइंट कोड इंजेक्ट करें:
~/.rupture/client/client_<id> $ ./inject.sh