Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-11119-Padding-Oracle-Attack-on-CBC-Mode-Encryption — AES-CBC एन्क्रिप्शन के विरुद्ध पैडिंग ओरेकल हमले (padding oracle attack) को प्रदर्शित करता है, जिसमें एक असुरक्षित Flask डिक्रिप्ट एंडपॉइंट और एक Python एक्सप्लॉइट स्क्रिप्ट का उपयोग करके बिना कुंजी के मनमाने सिफरटेक्स्ट को डिक्रिप्ट किया जाता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-11119-padding-oracle-attack-on-cbc-mode-encryption
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणक्रिप्टोग्राफीलर्निंग और शिक्षालैब और अभ्यास
GitHubgeorge0papasotiriou/cve-2026-11119-padding-oracle-attack-on-cbc-mode-encryption

CVE-2026-11119-Padding-Oracle-Attack-on-CBC-Mode-Encryption

AES-CBC एन्क्रिप्शन के विरुद्ध पैडिंग ओरेकल हमले (padding oracle attack) को प्रदर्शित करता है, जिसमें एक असुरक्षित Flask डिक्रिप्ट एंडपॉइंट और एक Python एक्सप्लॉइट स्क्रिप्ट का उपयोग करके बिना कुंजी के मनमाने सिफरटेक्स्ट को डिक्रिप्ट किया जाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-11119 – CBC मोड एन्क्रिप्शन पर पैडिंग ओरेकल हमला

प्रोग्राम कोड (Python)

root@kitploit:~
# padding_oracle_server.py - Server that returns padding error
from flask import Flask, request
from Crypto.Cipher import AES
from Crypto.Util.Padding import pad, unpad
import os

key = os.urandom(16)
app = Flask(__name__)

@app.route('/decrypt', methods=['POST'])
def decrypt():
    ct = bytes.fromhex(request.form['ciphertext'])
    cipher = AES.new(key, AES.MODE_CBC, iv=ct[:16])
    try:
        pt = unpad(cipher.decrypt(ct[16:]), 16)
        return "OK"
    except ValueError:
        return "Padding error", 400

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11119 – AES‑CBC पर पैडिंग ओरेकल हमला

Severity: Critical

अवलोकन

एक वेब एप्लिकेशन AES‑CBC का उपयोग करके डेटा को डिक्रिप्ट करता है और बता देता है कि पैडिंग मान्य है या नहीं। एक हमलावर संशोधित सिफरटेक्स्ट सबमिट कर सकता है और सर्वर की त्रुटि प्रतिक्रियाओं के आधार पर, कुंजी जाने बिना किसी भी डेटा को पुनरावृत्त रूप से डिक्रिप्ट या एन्क्रिप्ट कर सकता है।

भेद्यता विवरण

  • प्रकार: Padding Oracle
  • प्रभाव: पूर्ण संदेश डिक्रिप्शन, कभी-कभी मनमाने डेटा का एन्क्रिप्शन।
  • मूल कारण: सर्वर वैध और अमान्य PKCS#7 पैडिंग के बीच अंतर करता है, जो एक ओरेकल प्रदान करता है जो प्लेनटेक्स्ट को उजागर करता है।

एक्सप्लॉइट प्रदर्शन

  1. भेद्य सर्वर प्रारंभ करें:
    root@kitploit:~
    pip install flask pycryptodome
    python padding_oracle_server.py
    
  2. एक्सप्लॉइट स्क्रिप्ट चलाएँ (अवधारणात्मक):
    root@kitploit:~
    python exploit_padding_oracle.py
    

ओरेकल डिटेक्शन भेद्यता की पुष्टि करता है; पूर्ण शोषण padbuster जैसे टूल का उपयोग करता है।

टूल डाउनलोड करें