
Burp प्लगइन जो AES एन्क्रिप्टेड ट्रैफ़िक को तुरंत डिक्रिप्ट करता है
Burpsuite Plugin जो AES एन्क्रिप्टेड ट्रैफिक को तुरंत डिक्रिप्ट करता है
नोट: वर्तमान में AES/CBC/PKCS5Padding और AES/ECB/PKCS5Padding एन्क्रिप्शन/डिक्रिप्शन का समर्थन करता है।
$ git clone https://github.com/Ebryx/AES-Killer/
$ cd AES-Killer
$ ./gradlew clean build
AES_Killer-Parameters.java: मान लीजिए कि यदि एप्लिकेशन अनुरोध में कुछ पैरामीटर पर एन्क्रिप्शन लागू कर रहा है और ये पैरामीटर हर बार एंडपॉइंट/अनुरोध के संबंध में बदलेंगे, तो आपको बस इतना करना है:
- registerExtenderCallbacks फंक्शन में this.endpoints.add("abc"); जोड़कर एंडपॉइंट जोड़ें
- वे पैरामीटर जोड़ें जो `String[][] parameters` में एन्क्रिप्ट किए जाएंगे
- बाकी पैरामीटर grant_type में जोड़ें या खाली प्रविष्टि बनाएं
और कोड को आपके लिए जादू करने दें।
AES_Killer_v3.0.java: यह वेरिएंट सामान्य है और विभिन्न एंडपॉइंट पर वैकल्पिक पैरामीटर के साथ किसी भी प्रकार के अनुरोध प्रारूप जैसे GET, POST(Form, JSON) से निपट सकता है
- प्रोजेक्ट को क्लोन करें और BurpExtender.java को AES_Killer_v3.0.java कोड से बदलें - नीचे दिखाए अनुसार प्रत्येक अनुरोध प्रकार के एंडपॉइंट और पैरामीटर को क्रम में संशोधित करें - SecretKey और IV पैरामीटर और अन्य आवश्यक विधियों को अपडेट करें - प्रोजेक्ट बनाएं और आप जाने के लिए तैयार हैं
AES_Killer_v4.0.java: यह वेरिएंट मल्टी-लेवल एन्क्रिप्शन के लिए है जहां एप्लिकेशन कुछ अनुरोध पैरामीटर को एक कुंजी से एन्क्रिप्ट करता है और बाद में पूरे अनुरोध बॉडी को दूसरी कुंजी से एन्क्रिप्ट करता है
- प्रोजेक्ट को क्लोन करें और BurpExtender.java को AES_Killer_v4.0.java कोड से बदलें - नीचे दिखाए अनुसार एंडपॉइंट और पैरामीटर को संशोधित करें - सीक्रेट कीज़ और अन्य आवश्यक विधियों को अपडेट करें - प्रोजेक्ट बनाएं और jar फ़ाइल को अपने एक्सटेंडर में जोड़ें
नोट: ये वेरिएंट आपके अनुरोध की प्रकृति के कारण सीधे आपके लिए काम नहीं करेंगे, इसलिए थोड़ी ट्वीकिंग की आवश्यकता हो सकती है।
jar फ़ाइल रिलीज़ से डाउनलोड करें और burpsuite में जोड़ें
Secret Key फ़ील्ड में SecretSpecKey प्रदान करेंInitialize Vector फ़ील्ड में IV प्रदान करेंStart AES Killer दबाएँ
एक बार जब हम AES Killer शुरू करते हैं, तो यह Burp के IHttpListener.processHttpMessage का नियंत्रण ले लेता है जो सभी आउटगोइंग और इनकमिंग ट्रैफिक को संभालने के लिए जिम्मेदार है और AES Killer निम्नलिखित करता है
ProcessHttpMessage अनुरोध को एन्क्रिप्ट करता हैProcessHttpMessage इसे हमें दिखाने से पहले प्रतिक्रिया को डिक्रिप्ट करता हैइसलिए हमें केवल सादा पाठ प्रतिक्रिया मिलेगी और हम सादा पाठ अनुरोध के साथ खेल सकते हैं।
हम AES Killer का उपयोग करके स्ट्रिंग्स को मैन्युअल रूप से एन्क्रिप्ट और डिक्रिप्ट भी कर सकते हैं। आइए अनुरोध से एक एन्क्रिप्टेड स्ट्रिंग TYROd49FWJjYBfv02oiUzwRQgxWMWiw4W3oCqvNf8h3bnb7X0bobypFzMt797CYU लें और इसे AES Killer का उपयोग करके डिक्रिप्ट करें। इसी तरह, हम एन्क्रिप्शन भी कर सकते हैं।
डेमो ऐप यहाँ से डाउनलोड करें