
Un framework per BREACH e altri attacchi crittografici basati sulla compressione.
Rupture è un framework per condurre facilmente attacchi BREACH e altri attacchi basati sulla compressione.
Rupture è sviluppato da:
Questa ricerca è condotta presso il Cryptography & Security lab dell'Università di Atene e dell'Università Tecnica Nazionale di Atene.
Rupture è concesso in licenza sotto MIT. Vedi LICENSE per maggiori informazioni.
È possibile installare l'intero framework come segue:
rupture/ $ ./install all
oppure è possibile installare ciascun modulo separatamente, come di seguito.
Rupture utilizza Javascript per la comunicazione tra il codice client e il server in tempo reale. Il codice client viene compilato usando babel e il codice server viene eseguito su Node.js.
rupture$ ./install injection
rupture$ ./install client
Rupture utilizza Python per il server Command & Control. La comunicazione tra il server in tempo reale js e il backend Python viene effettuata tramite un endpoint API Django.
rupture/ $ ./install backend
rupture/ $ ./install sniffer
rupture $ ./rupture -s
rupture $ ./rupture --backend
rupture $ ./rupture --realtime
rupture $ ./rupture --sniffer
rupture/ $ sudo ./rupture --attack
Nota: La distribuzione dello sniffer - sia standalone che insieme con 'attack' - potrebbe richiedere privilegi elevati, poiché richiede l'accesso all'interfaccia di rete.
Il codice client si trova nella seguente directory:
dove è l'id della vittima nel database del backend.
Aprire la seguente pagina HTML di test nel browser:
oppure iniettare il codice client nelle risposte HTTP:
~/.rupture/client/client_<id> $ ./inject.sh