Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Crypton — Libreria composta da spiegazione e implementazione di tutti gli attacchi esistenti su vari sistemi di crittografia, firme digitali, scambio di chiavi, metodi di autenticazione insieme a sfide esemplificative tratte da CTF. | Kitploit
Strumenti/GitHubGitHub/ashutosh1206/crypton
Strumenti di Crittografia/DecrittografiaAnalisi delle VulnerabilitàAnalisi HashCrittografiaCTFApprendimento e FormazioneArchived
GitHubashutosh1206/crypton

Crypton

Libreria composta da spiegazione e implementazione di tutti gli attacchi esistenti su vari sistemi di crittografia, firme digitali, scambio di chiavi, metodi di autenticazione insieme a sfide esemplificative tratte da CTF.

Vedi Repository
1.6k27075 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Crypton

Crypton è una libreria educativa per imparare e praticare la crittografia offensiva e difensiva. È fondamentalmente una raccolta di spiegazioni e implementazioni di tutte le vulnerabilità e attacchi esistenti su vari sistemi di crittografia (simmetrici e asimmetrici), firme digitali, codici di autenticazione del messaggio e sistemi di crittografia autenticata. Ogni attacco è anche corredato da esempi di sfide tratte da competizioni "Capture The Flag" e dalle relative soluzioni. Le persone che sono già familiari (o sono coinvolte nei CTF) con questo campo possono usare Crypton come strumento per risolvere sfide basate su una particolare vulnerabilità esistente.

La libreria verrà continuamente aggiornata con spiegazioni di attacchi e sfide CTF! Sentiti libero di scrivermi per qualsiasi suggerimento!

Ho scritto un post sul blog riguardo la cronologia dello sviluppo di questa libreria: https://masterpessimistaa.wordpress.com/2018/08/12/announcing-crypton-an-educational-library-to-learn-offensive-and-defensive-cryptography/

AVVERTENZA: L'autore non garantisce in alcun modo che il codice sia sicuro. La libreria è solo a scopo educativo e il codice non dovrebbe essere utilizzato per implementazioni nel mondo reale. Tutti gli script di esempio nella libreria sono implementazioni banali.

Ci sono diverse sezioni in questo README:

  • Motivazione- Cosa mi ha motivato a creare questa libreria
  • Struttura della libreria- Struttura delle directory di Crypton
  • Copertura dei domini- Quali crittosistemi e attacchi sono coperti in questa libreria
  • Piani futuri/DA FARE- Attacchi/concetti che saranno inclusi a breve

Motivazione

Aiutare i giocatori di CTF e le persone interessate al campo della crittografia fornendo una piattaforma per imparare gli attacchi crittografici e per i giocatori CTF esperti per praticare sfide sistematicamente suddivise in attacchi associati a diversi sottodomini della crittografia. Inoltre, illustrare attraverso varie spiegazioni di attacchi come un'implementazione corretta dei protocolli sia cruciale.


Struttura della libreria

picture


Copertura dei domini

1. Cifrari a blocchi

2. Crittografia RSA

3. Codici di autenticazione del messaggio (MAC)

4. Problema del logaritmo discreto| S.No. | Topic | Explanation | Impl./Exploit | Challenge# |

|-------|:---------------------------:|:-----------------------------------------------------------------------------------------------:|:------------:|:----------:| | 1 | DLP- Gruppi Ciclici, Problema del Logaritmo Discreto|

  • - [x] [link]
|
  • - [ ]
|
  • - [x] [link]
| | 2 | Algoritmo Rho di Pollard per risolvere DLP |
  • - [x] [link]
|
  • - [x] [link]
|
  • - [x] [link]
| | 3 | Algoritmo Baby Step Giant Step per risolvere DLP|
  • - [x] [link]
|
  • - [x] [link]
|
  • - [ ]
| | 4 | Algoritmo di Pohlig-Hellman per risolvere DLP|
  • - [x] [link]
|
  • - [x] [link]
|
  • - [ ]
| | 5 | ECDLP- definizione dell'elemento identità, inverso di un punto, gruppi ciclici su punti di una curva ellittica, teorema di Hasse, ECDLP |
  • - [x] [link]
|
  • - [ ]
|
  • - [ ]
| | 6 | Algoritmo Baby Step Giant Step per risolvere l'ECDLP |
  • - [x] [link]
|
  • - [x] [link]
|
  • - [ ]
| | 7 | Algoritmo Rho di Pollard per risolvere l'ECDLP |
  • - [x] [link]
|
  • - [x] [link]
|
  • - [x] [link]
|

5. Crittografia ElGamal

6. Crittografia Autenticata (AE)

7. Curve Ellittiche

8. Firme Digitali

9. Identificazione

10. Scambio di Chiavi Diffie-Hellman

TODO

  1. Crittografia RSA
    • Crittografia RSA con padding PKCS1-v1.5
    • Attacco di Ciphertext Scelto sul Crittosistema RSA - Oracle di Decifratura LSB [Done]
    • Attacco Oracle di Padding su sistema di crittografia RSA con padding PKCS1
    • Fattorizzazione di Fermat
      • Miglioramento del Setaccio
    • Attacco di Coppersmith
      • Attacco di Boneh-Durfee
    • Attacco di Broadcast di Hastad
      • Implementazione dell'HBA su messaggi con padding
  2. Generatori di Numeri Pseudo-Casuali
    • Generatore Lineare Congruenziale
    • PRNG Mersenne Twister
    • Registro a Scorrimento a Retroazione Lineare
  3. Firme Digitali
    • Attacco di Accecamento sulle Firme Digitali RSA
  4. Scambio di Chiavi Diffie-Hellman[Done]
    • Diffie-Hellman su Curve Ellittiche
  5. [Altro da aggiungere]

Author

Ashutosh Ahelleya

  • Twitter: https://twitter.com/ashutosha_
  • Blog: https://masterpessimistaa.wordpress.com
  • EmailID: [email protected]
Scarica lo strumento
N.ArgomentoSpiegazioneImplementazione/ExploitSfida#
1Nozioni di base sui cifrari a blocchi- funzionamento dei cifrari a blocchi, padding ecc.
  • - [x] [link]
  • - [ ]
  • - [ ]
2Modalità di crittografia- diverse modalità operative sui cifrari a blocchi: ECB, CBC, CTR
  • - [x] [link]
  • - [ ]
  • - [ ]
3Rilevamento dimensione del blocco- rilevare la dimensione del blocco di un cifrario a blocchi che crittografa dati su un servizio remoto
  • - [x] [link]
  • - [ ]
  • - [ ]
4Rilevamento della modalità- rilevare il tipo di modalità di crittografia: crittografia indipendente o dipendente dei blocchi
  • - [x] [link]
  • - [ ]
  • - [ ]
5ECB Byte per volta- decifratura byte per volta di una stringa secret in esecuzione su un servizio remoto che crittografa input+secret in modalità ECB
  • - [x] [link]
  • - [ ]
  • - [x] [link]
6Rilevamento IV del CBC- rilevare il valore del vettore di inizializzazione su un servizio remoto che crittografa il nostro input usando un cifrario a blocchi in modalità CBC
  • - [x] [link]
  • - [x] [link]
  • - [ ]
7Attacco CBC Bit Flipping- sfruttare il meccanismo di generazione dei cookie per accedere come admin quando il cookie è generato usando un cifrario a blocchi in modalità CBC
  • - [x] [link]
  • - [ ]
  • - [x] [link]
8CBC Byte per volta- decifratura byte per volta di una stringa secret in esecuzione su un servizio remoto che crittografa input+secret in modalità ECB
  • - [x] [link]
  • - [x] [link]
  • - [ ]
9Attacco CBC Padding Oracle- decifratura di dati crittografati da un servizio vulnerabile che fornisce crittografia/decifratura
  • - [x] [link]
  • - [ ]
  • - [x] [link]
10CTR Bit Flipping- sfruttare il meccanismo di generazione dei cookie per accedere come admin quando il cookie è generato usando un cifrario a blocchi in modalità CBC
  • - [x] [link]
  • - [ ]
  • - [x] [link]
N.ArgomentoSpiegazioneImplementazione/ExploitSfida#
1RSA senza padding Enc/Dec- generazione delle chiavi, distribuzione, crittografia/decifratura, verifica della formula di decifratura e padding in RSA
  • - [x] [link]
  • - [ ]
  • - [ ]
2Attacco a radice diretta- attacco su RSA senza padding con esponente pubblico basso
  • - [x] [link]
  • - [ ]
  • - [ ]
3Fattorizzazione di Fermat- tecnica usata per fattorizzare il modulo n quando i valori di p e q sono vicini
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
4Fattorizzazione p-1 di Pollard- tecnica per fattorizzare n quando entrambi i suoi fattori p e q, p-1 e q-1 hanno divisori primi molto piccoli
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
5Attacco a modulo comune- decifrare il crittogramma quando il corrispondente testo in chiaro viene crittografato due volte con lo stesso modulo n
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
6Attacco a primo comune- recuperare i fattori dei moduli n1 e n2 quando hanno un fattore comune
  • - [x] [link]
  • - [ ]
  • - [x] [link]
7Attacco di Wiener- ottenere il valore dell'esponente della chiave di decifratura d quando d < N0.25
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
8Variante dell'attacco di Wiener- ottenere il valore dell'esponente della chiave di decifratura d quando d è di pochi bit maggiore di N0.25 o d < N0.25
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
9Attacco di Coppersmith- teorema di Coppersmith, attacco su messaggi stereotipati e fattorizzazione di n con bit alti noti
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
10Attacco di Franklin Reiter a messaggi correlati- attacco per recuperare messaggi correlati crittografati usando lo stesso modulo
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
11Attacco broadcast di Hastad - con estensione- attacco per recuperare un messaggio trasmesso a diverse persone, crittografato usando lo stesso esponente ma moduli diversi
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
12RSA con padding PKCS1-v1.5 - Crittografia/Decifratura- codifica ASN1, crittografia RSA con padding (da correggere)
  • - [ ]
  • - [ ]
  • - [ ]
13Attacco Oracle al bit meno significativo- attacco su un oracolo RSA che rivela il valore del bit meno significativo durante la decifratura
  • -[x] [link]
  • -[x] [link]
  • - [ ]
14Attacco per recuperare il modulo- attacco su un oracolo RSA per estrarre il valore del modulo nel caso non sia pubblico
  • -[x] [link]
  • -[x] [link]
  • -[x] [link]
15Sfide introduttive RSA- sfide di base in RSA relative alla teoria dei numeri
  • - [x] [link]
  • - [ ]
  • - [x] [link]
N.ArgomentoSpiegazioneImplementazione/ExploitSfida#
1Codice di autenticazione del messaggio- interni e analisi di sicurezza dei MAC
  • - [x] [link]
  • - [ ]
  • - [ ]
2Falsificazione CBC MAC- generare due messaggi M1 e M2 con lo stesso tag di autenticazione CBC-MAC
  • - [x] [link]
  • - [ ]
  • - [x] [link]
3Attacco di estensione della lunghezza su CBC-MAC- generare un tag di autenticazione valido per il messaggio M1 || M2 (concatenazione) dato MAC(M1)
  • - [x] [link]
  • - [x] [link]
  • - [ ]
S.No.TopicExplanationImpl./ExploitChallenge#
1Crittosistema ElGamal - Crittografia/Decifratura- generazione delle chiavi, crittografia, decifratura nel crittosistema ElGamal
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
S.No.TopicExplanationImpl./ExploitChallenge#
1Fondamenti e aspetti interni dell'AE- funzionamento della crittografia autenticata
  • - [x] [link]
  • - [ ]
  • - [ ]
2AE con MAC- diverse tecniche di implementazione dell'AE con MAC: Crittografia e MAC, MAC poi crittografia e crittografia poi MAC
  • - [x] [link]
  • - [ ]
  • - [ ]
3Cifrari Autenticati
  • - [x] [link]
  • - [ ]
  • - [ ]
4AE con Dati Associati
  • - [x] [link]
  • - [ ]
  • - [ ]
5AES-GCM- crittografia in AES-GCM, MAC Wegman-Carter
  • - [x] [link]
  • - [x] [link]
  • - [ ]
6Attacco Forbidden su AES-GCM- attacco su AES-GCM dovuto al riutilizzo del nonce
  • - [x] [link]
  • - [ ]
  • - [x] [link]
S.No.TopicExplanationImpl./ExploitChallenge#
1Aspetti interni delle Curve Ellittiche- definizione delle curve ellittiche, addizione di punti, raddoppio di punti e moltiplicazione scalare
  • - [x] [link]
  • - [x] [python], [sage]
  • - [ ]
S.No.TopicExplanationImpl./ExploitChallenge#
1Firme ElGamal- generazione delle chiavi, generazione della firma, verifica della firma e correttezza dello schema di firma ElGamal
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
2ECDSA- generazione della firma, verifica della firma e correttezza dell'algoritmo di firma
  • - [x] [link]
  • - [ ]
  • - [ ]
3Attacco k-reuse su ECDSA- falsificazione delle firme ECDSA a causa del riutilizzo di k
  • - [x] [link]
  • - [ ]
  • - [ ]
4Firme Digitali RSA senza padding- generazione e verifica della firma nello schema di firma digitale RSA
  • - [x] [link]
  • - [x] [link]
  • - [ ]
5Firme Digitali RSA con padding PKCS1-v1.5
  • - [x] [link]
  • - [x] [link]
  • - [ ]
6Attacco di Bleichenbacher con e=3
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
S.No.TopicExplanationImpl./ExploitChallenge#
1Fondamenti dell'Identificazione
  • - [x] [link]
  • - [ ]
  • - [ ]
2Autenticazione tramite Chiave Effimera
  • - [x] [link]
  • - [ ]
  • - [x] [link]
S.No.TopicExplanationImpl./ExploitChallenge#
1Fondamenti dello Scambio di Chiavi Diffie-Hellman
  • - [x] [link]
  • - [x] [link]
  • - [ ]
2Attacchi di Confinamento in Sottogruppi Piccoli
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
3Attacco su Punto di Curva non Valido
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]