Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AES-Killer — Burp प्लगइन जो AES एन्क्रिप्टेड ट्रैफ़िक को तुरंत डिक्रिप्ट करता है | Kitploit
उपकरण/GitHubGitHub/ebryx/aes-killer
एन्क्रिप्शन/डिक्रिप्शन उपकरणवेब प्रॉक्सी और अवरोधनएपीआई सुरक्षा परीक्षणमोबाइल सुरक्षा
GitHubebryx/aes-killer

AES-Killer

Burp प्लगइन जो AES एन्क्रिप्टेड ट्रैफ़िक को तुरंत डिक्रिप्ट करता है

रिपॉजिटरी देखें
651127535 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

AES Killer (Burpsuite Plugin)

Open Source Love GitHub version Open Source Love

Burpsuite Plugin जो AES एन्क्रिप्टेड ट्रैफिक को तुरंत डिक्रिप्ट करता है

आवश्यकताएँ

  • Burpsuite

परीक्षण किया गया

  • Burpsuite 2021.4
  • Windows 10
  • Ubuntu और PopOS

यह क्या करता है

  • IProxyListener अनुरोधों को डिक्रिप्ट करता है और प्रतिक्रियाओं को एन्क्रिप्ट करता है, और IHttpListener अनुरोधों को एन्क्रिप्ट करता है और प्रतिक्रियाओं को डिक्रिप्ट करता है।
  • Burp डिक्रिप्टेड ट्रैफिक को देखता है, जिसमें Repeater, Intruder और Scanner शामिल हैं, लेकिन क्लाइंट/मोबाइल ऐप और सर्वर एन्क्रिप्टेड संस्करण देखते हैं।

नोट: वर्तमान में AES/CBC/PKCS5Padding और AES/ECB/PKCS5Padding एन्क्रिप्शन/डिक्रिप्शन का समर्थन करता है।

यह कैसे काम करता है

  • सीक्रेट की और इनिशियलाइज़ेशन वेक्टर की आवश्यकता होती है जिसे aes-hook.js और <a href="https://github.com/d3vilbug/demo-example-code-snippets/blob/master/AES_Killer%20-%20Mobile%20App%20Demo/frida-hook.py" target=_blank">frida-hook.py का उपयोग करके या एप्लिकेशन को रिवर्स करके प्राप्त किया जा सकता है (iOS के लिए कृपया AES सीक्रेट की और IV प्राप्त करने के लिए Frida iOS Hook का उपयोग करें)
  • एक विस्तृत उपयोग मार्गदर्शिका <a href="https://n00b.sh/posts/aes_killer-usage-guide/" target=_blank">AES Killer - उपयोग मार्गदर्शिका पर पाई जा सकती है
  • यह लेख <a href="https://n00b.sh/posts/aes-killer-mobile-app-demo/" target=_blank">AES Killer और Frida का उपयोग करके मोबाइल ऐप ट्रैफिक को डिक्रिप्ट करना में आपकी मदद करेगा

कैसे बनाएं

root@kitploit:~
$ git clone https://github.com/Ebryx/AES-Killer/
$ cd AES-Killer
$ ./gradlew clean build

वेरिएंट

  • JSON अनुरोध के लिए AES_Killer AES_Killer-JSON.java
  • विभिन्न एंडपॉइंट पर रैंडम/वैकल्पिक पैरामीटर के लिए AES_Killer AES_Killer-Parameters.java

AES_Killer-Parameters.java: मान लीजिए कि यदि एप्लिकेशन अनुरोध में कुछ पैरामीटर पर एन्क्रिप्शन लागू कर रहा है और ये पैरामीटर हर बार एंडपॉइंट/अनुरोध के संबंध में बदलेंगे, तो आपको बस इतना करना है:

root@kitploit:~
- registerExtenderCallbacks फंक्शन में this.endpoints.add("abc"); जोड़कर एंडपॉइंट जोड़ें
- वे पैरामीटर जोड़ें जो `String[][] parameters` में एन्क्रिप्ट किए जाएंगे
- बाकी पैरामीटर grant_type में जोड़ें या खाली प्रविष्टि बनाएं

और कोड को आपके लिए जादू करने दें।

  • AES_Killer_v3.0 विभिन्न एंडपॉइंट पर वैकल्पिक पैरामीटर के लिए एक सामान्य वेरिएंट जिसमें GET, POST (JSON, Form) समर्थन है AES_Killer_v3.0.java

AES_Killer_v3.0.java: यह वेरिएंट सामान्य है और विभिन्न एंडपॉइंट पर वैकल्पिक पैरामीटर के साथ किसी भी प्रकार के अनुरोध प्रारूप जैसे GET, POST(Form, JSON) से निपट सकता है

root@kitploit:~
- प्रोजेक्ट को क्लोन करें और BurpExtender.java को AES_Killer_v3.0.java कोड से बदलें
- नीचे दिखाए अनुसार प्रत्येक अनुरोध प्रकार के एंडपॉइंट और पैरामीटर को क्रम में संशोधित करें
- SecretKey और IV पैरामीटर और अन्य आवश्यक विधियों को अपडेट करें
- प्रोजेक्ट बनाएं और आप जाने के लिए तैयार हैं
  • अनुरोध पर मल्टी-लेवल एन्क्रिप्शन के लिए AES_Killer_v4.0.java (Form, JSON और XML प्रारूपों का समर्थन करता है)

AES_Killer_v4.0.java: यह वेरिएंट मल्टी-लेवल एन्क्रिप्शन के लिए है जहां एप्लिकेशन कुछ अनुरोध पैरामीटर को एक कुंजी से एन्क्रिप्ट करता है और बाद में पूरे अनुरोध बॉडी को दूसरी कुंजी से एन्क्रिप्ट करता है

root@kitploit:~
- प्रोजेक्ट को क्लोन करें और BurpExtender.java को AES_Killer_v4.0.java कोड से बदलें
- नीचे दिखाए अनुसार एंडपॉइंट और पैरामीटर को संशोधित करें
- सीक्रेट कीज़ और अन्य आवश्यक विधियों को अपडेट करें
- प्रोजेक्ट बनाएं और jar फ़ाइल को अपने एक्सटेंडर में जोड़ें

नोट: ये वेरिएंट आपके अनुरोध की प्रकृति के कारण सीधे आपके लिए काम नहीं करेंगे, इसलिए थोड़ी ट्वीकिंग की आवश्यकता हो सकती है।

कैसे स्थापित करें

root@kitploit:~
jar फ़ाइल रिलीज़ से डाउनलोड करें और burpsuite में जोड़ें

मूल अनुरोध/प्रतिक्रिया

AES एन्क्रिप्शन की और IV प्राप्त करना

  • पहले iOS और Android डिवाइस पर frida सर्वर सेटअप करें।
  • मोबाइल डिवाइस पर एप्लिकेशन लॉन्च करें।
  • अपने होस्ट मशीन पर aes-hook.js और <a href="https://github.com/d3vilbug/demo-example-code-snippets/blob/master/AES_Killer%20-%20Mobile%20App%20Demo/frida-hook.py" target=_blank">frida-hook.py चलाएं ताकि AES एन्क्रिप्शन की और IV प्राप्त हो सके जैसा कि <a href="https://n00b.sh/posts/aes-killer-mobile-app-demo/" target=_blank">इस पोस्ट में दिखाया गया है।

अनुरोध और प्रतिक्रिया को डिक्रिप्ट करें

  • Secret Key फ़ील्ड में SecretSpecKey प्रदान करें
  • Initialize Vector फ़ील्ड में IV प्रदान करें
  • एन्क्रिप्शन और डिक्रिप्शन के लिए अनुरोध और प्रतिक्रिया को फ़िल्टर करने के लिए होस्ट/URL प्रदान करें
  • उपयुक्त अनुरोध और प्रतिक्रिया विकल्प चुनें
  • Start AES Killer दबाएँ

Repeater, Intruder और Scanner के साथ AES Killer

एक बार जब हम AES Killer शुरू करते हैं, तो यह Burp के IHttpListener.processHttpMessage का नियंत्रण ले लेता है जो सभी आउटगोइंग और इनकमिंग ट्रैफिक को संभालने के लिए जिम्मेदार है और AES Killer निम्नलिखित करता है

  • सर्वर को अंतिम अनुरोध भेजने से पहले, ProcessHttpMessage अनुरोध को एन्क्रिप्ट करता है
  • प्रतिक्रिया प्राप्त करने पर, ProcessHttpMessage इसे हमें दिखाने से पहले प्रतिक्रिया को डिक्रिप्ट करता है

इसलिए हमें केवल सादा पाठ प्रतिक्रिया मिलेगी और हम सादा पाठ अनुरोध के साथ खेल सकते हैं।

मैन्युअल एन्क्रिप्शन और डिक्रिप्शन

हम AES Killer का उपयोग करके स्ट्रिंग्स को मैन्युअल रूप से एन्क्रिप्ट और डिक्रिप्ट भी कर सकते हैं। आइए अनुरोध से एक एन्क्रिप्टेड स्ट्रिंग TYROd49FWJjYBfv02oiUzwRQgxWMWiw4W3oCqvNf8h3bnb7X0bobypFzMt797CYU लें और इसे AES Killer का उपयोग करके डिक्रिप्ट करें। इसी तरह, हम एन्क्रिप्शन भी कर सकते हैं।

root@kitploit:~
डेमो ऐप यहाँ से डाउनलोड करें
टूल डाउनलोड करें