Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
padre — तेज़ गति से काम करने वाला, उन्नत Padding Oracle एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/glebarez/padre
शोषणवेब सुरक्षाक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंग
GitHubglebarez/padre

padre

तेज़ गति से काम करने वाला, उन्नत Padding Oracle एक्सप्लॉइट

रिपॉजिटरी देखें
2802871 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Publish release

padre

padre एक उन्नत शोषक है जो CBC मोड एन्क्रिप्शन के विरुद्ध पैडिंग ओरेकल हमलों के लिए है।

विशेषताएं:

  • बहुत तेज़, समवर्ती कार्यान्वयन
  • टोकन का डिक्रिप्शन
  • मनमाना डेटा का एन्क्रिप्शन
  • पैडिंग ओरेकल का स्वचालित फिंगरप्रिंटिंग
  • सिफर ब्लॉक लंबाई का स्वचालित पता लगाना
  • संकेत! यदि संचालन के दौरान विफलता होती है, तो padre आपको संकेत देगा कि सफल होने के लिए क्या समायोजित किया जा सकता है
  • GET/POST पैरामीटर, कुकीज़ में टोकन का समर्थन करता है
  • एन्कोडिंग नियमों का लचीला विनिर्देश (base64, hex, आदि)

डेमो

demo

स्थापना/अद्यतन

  • सबसे तेज़ तरीका है आपके OS के लिए पूर्व-संकलित बाइनरी डाउनलोड करना नवीनतम रिलीज़ से

  • वैकल्पिक रूप से, यदि आपके पास Go स्थापित है, तो स्रोत से बनाएँ:

root@kitploit:~
go install github.com/glebarez/padre@latest

उपयोग परिदृश्य

यदि आपको कोई संदिग्ध पैडिंग ओरेकल मिलता है, जहाँ एन्क्रिप्टेड डेटा SESS नामक कुकी में संग्रहीत है, तो आप निम्न का उपयोग कर सकते हैं:

root@kitploit:~
padre -u 'https://target.site/profile.php' -cookie 'SESS=$' 'Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg=='

padre स्वचालित रूप से HTTP प्रतिक्रियाओं का फिंगरप्रिंट करेगा ताकि यह निर्धारित किया जा सके कि पैडिंग ओरेकल की पुष्टि की जा सकती है। यदि सर्वर वास्तव में असुरक्षित है, तो प्रदान किया गया टोकन कुछ इस प्रकार डिक्रिप्ट हो जाएगा:

root@kitploit:~
 {"user_id": 456, "is_admin": false}

ऐसा लगता है कि आप यहाँ अपने विशेषाधिकार बढ़ा सकते हैं!

आप ऐसा करने का प्रयास कर सकते हैं पहले अपना स्वयं का एन्क्रिप्टेड डेटा उत्पन्न करके जिसे ओरेकल वापस किसी चालाक प्लेनटेक्स्ट में डिक्रिप्ट करेगा:

root@kitploit:~
padre -u 'https://target.site/profile.php' -cookie 'SESS=$' -enc '{"user_id": 456, "is_admin": true}'

यह एन्क्रिप्टेड डेटा का एक और एन्कोडेड सेट देगा, शायद नीचे जैसा कुछ (यदि base64 का उपयोग किया गया है):

root@kitploit:~
dGhpcyBpcyBqdXN0IGFuIGV4YW1wbGU=

अब आप अपना ब्राउज़र खोल सकते हैं और SESS कुकी का मान उपरोक्त मान पर सेट कर सकते हैं। मूल ओरेकल पृष्ठ लोड करने पर, आपको अब देखना चाहिए कि आप एडमिन स्तर पर पदोन्नत हो गए हैं।

पैडिंग ओरेकल का प्रभाव

  • एन्क्रिप्टेड सत्र जानकारी का खुलासा
  • प्रमाणीकरण को दरकिनार करना
  • नकली टोकन प्रदान करना जिन पर सर्वर भरोसा करेगा
  • सामान्यतः, हमले की सतह का व्यापक विस्तार

पूर्ण उपयोग विकल्प

root@kitploit:~
Usage: padre [OPTIONS] [INPUT]

INPUT: 
	डिक्रिप्ट मोड में: एन्क्रिप्टेड डेटा
	एन्क्रिप्ट मोड में: एन्क्रिप्ट किया जाने वाला प्लेनटेक्स्ट
	यदि पास नहीं किया गया, तो STDIN से पढ़ेगा

	नोट: बाइनरी डेटा हमेशा HTTP में एन्कोडेड होता है। यदि आवश्यक हो तो एन्कोडिंग नियमों को समायोजित करें (विकल्प देखें: -e, -r)

OPTIONS:

-u *आवश्यक*
	लक्ष्य URL, टोकन प्लेसहोल्डर को परिभाषित करने के लिए $ वर्ण का उपयोग करें (यदि URL में मौजूद है)

-enc
	एन्क्रिप्ट मोड

-err
	Regex पैटर्न, HTTP प्रतिक्रिया निकायों को पैडिंग ओरेकल का पता लगाने के लिए इससे मिलान किया जाएगा। स्वचालित फिंगरप्रिंटिंग करने के लिए इसे छोड़ दें

-e
	बाइनरी डेटा पर लागू करने के लिए एन्कोडिंग। समर्थित मान:
		b64 (मानक base64) *डिफ़ॉल्ट*
		lhex (लोअरकेस hex)

-r
	बाइनरी डेटा को एन्कोड करने के बाद लागू करने के लिए अतिरिक्त प्रतिस्थापन। विषम-लंबाई वाले स्ट्रिंग का उपयोग करें, जिसमें वर्णों के जोड़े <OLD><NEW> हों।
	उदाहरण:
		यदि सर्वर base64 का उपयोग करता है, लेकिन '/' को '!' से, '+' को '-' से, '=' को '~' से बदलता है, तो -r "/!+-=~" का उपयोग करें

-cookie
	HTTP अनुरोधों में सेट किया जाने वाला कुकी मान। टोकन प्लेसहोल्डर को चिह्नित करने के लिए $ वर्ण का उपयोग करें।

-post
	POST अनुरोध करने के लिए स्ट्रिंग डेटा। टोकन प्लेसहोल्डर को चिह्नित करने के लिए $ वर्ण का उपयोग करें।

-ct
	POST अनुरोधों के लिए Content-Type। यदि निर्दिष्ट नहीं किया गया है, तो Content-Type स्वचालित रूप से निर्धारित किया जाएगा।
	
-b
	सिफर में उपयोग की जाने वाली ब्लॉक लंबाई (AES के लिए 16 का उपयोग करें)। स्वचालित पता लगाने के लिए इसे छोड़ दें। समर्थित मान:
		8
		16 *डिफ़ॉल्ट*
		32

-p
	लक्ष्य सर्वर पर स्थापित समानांतर HTTP कनेक्शनों की संख्या [1-256]
		30 *डिफ़ॉल्ट*
		
-proxy
	HTTP प्रॉक्सी। उदाहरण के लिए, Burp या ZAP के लिए -proxy "http://localhost:8080" का उपयोग करें

आगे पढ़ें

  • https://blog.skullsecurity.org/2013/a-padding-oracle-example
  • https://blog.skullsecurity.org/2016/going-the-other-way-with-padding-oracles-encrypting-arbitrary-data

वैकल्पिक उपकरण

  • https://github.com/liamg/pax
  • https://github.com/AonCyberLabs/PadBuster
टूल डाउनलोड करें