
किसी भी सेवा के विरुद्ध मल्टी-थ्रेडेड पैडिंग ओरेकल हमले। रस्ट में लिखा गया।
rustpad एक मल्टी-थ्रेडेड उत्तराधिकारी है क्लासिक padbuster का, जो Rust में लिखा गया है। यह पैडिंग ओरेकल भेद्यता का दुरुपयोग करके किसी भी सिफर टेक्स्ट को डिक्रिप्ट करता है या मनमाना प्लेन टेक्स्ट को एन्क्रिप्शन कुंजी जाने बिना एन्क्रिप्ट करता है!
hex, base64, base64urlrustpad का उपयोग करके पैडिंग ओरेकल पर हमला करना आसान है। शुरू करने के लिए केवल 4 जानकारियाँ आवश्यक हैं:
web/script, नीचे देखें)--oracle)--decrypt)--block-size)वेब मोड निर्दिष्ट करता है कि ओरेकल वेब पर स्थित है। दूसरे शब्दों में, ओरेकल एक URL वाला वेब सर्वर है।
पैडिंग ओरेकल हमले के सफल होने के लिए, एक ओरेकल को यह बताना होगा कि क्या गलत पैडिंग वाला सिफर टेक्स्ट प्रदान किया गया था। rustpad ओरेकल की प्रतिक्रियाओं का विश्लेषण करेगा और स्वचालित रूप से ओरेकल के व्यवहार के अनुसार स्वयं को कैलिब्रेट करेगा।
स्क्रिप्ट मोड पावर यूज़र्स या CTF खिलाड़ियों 🏴☠️ जिन्हें चलाने के लिए स्क्रिप्ट दी गई के लिए बनाया गया था। लक्ष्य ओरेकल एक स्थानीय शेल स्क्रिप्ट है।
स्क्रिप्ट आपको स्थानीय ओरेकल या अधिक विदेशी सेवाओं के विरुद्ध हमले चलाने की अनुमति देती हैं। या आप स्क्रिप्ट मोड का उपयोग करके rustpad की सुविधाओं को अनुकूलित और विस्तारित कर सकते हैं। हालाँकि, यदि आप कोई सुविधा मिस कर रहे हैं, तो GitHub पर एक इश्यू खोलने में संकोच न करें!
rustpad अधिकांश लोकप्रिय शेल के लिए टैब ऑटो-पूर्णता स्क्रिप्ट उत्पन्न कर सकता है:
rustpad setup <shell>
उत्पन्न स्क्रिप्ट के साथ क्या करना है, इसके लिए अपने शेल के दस्तावेज़ देखें।