Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
rustpad — Attacchi Padding Oracle multi-thread contro qualsiasi servizio. Scritto in Rust. | Kitploit
Strumenti/GitHubGitHub/kibouo/rustpad
ExploitSicurezza WebCrittografiaPenetration Testing
GitHubkibouo/rustpad

rustpad

Attacchi Padding Oracle multi-thread contro qualsiasi servizio. Scritto in Rust.

Vedi Repository
100163 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

rustpad

build status shield uses Rust shield license shield

asciinema example run

👇🏃 Download

Arch linux

Kali / Debian

Altri

yay -Syu rustpadVedi le releasecargo install rustpad

aur shield

deb shield

crates.io shield

🔪🏛️ Un cos'è multithread?

rustpad è un successore multithread del classico padbuster, scritto in Rust. Abusa di una vulnerabilità di Padding Oracle per decifrare qualsiasi testo cifrato o cifrare un testo in chiaro arbitrario senza conoscere la chiave di crittografia!

🦀💻 Caratteristiche

  • Decifratura di testi cifrati
  • Cifratura di testo in chiaro arbitrario
  • Multithreading a livello di blocco e byte
  • TUI moderna, in tempo reale e interattiva!
  • Supporto No-TTY, così puoi semplicemente inviare l'output a un file tramite pipe
  • Supporta oracoli server Web...
  • ... e oracoli basati su Script. Per quando hai bisogno di quel controllo in più.
  • Calibrazione automatica della risposta di padding (in)corretta dell'oracolo web
  • Barra di avanzamento e tentativi automatici
  • Completamento automatico con tab
  • Caching a livello di blocco
  • Rilevamento intelligente della codifica del testo cifrato, supporto: hex, base64, base64url
  • Nessun supporto IV
  • Scritto in Rust puramente sicuro, assicurandoti di non incontrare brutti crash

🗒️🤔 Utilizzo

Usare rustpad per attaccare un padding oracle è facile. Richiede solo 4 informazioni per iniziare:

  • tipo di oracolo (web/script, vedi sotto)
  • oracolo target (--oracle)
  • testo cifrato da decifrare (--decrypt)
  • dimensione del blocco (--block-size)

Modalità Web

La modalità Web specifica che l'oracolo si trova sul web. In altre parole, l'oracolo è un server web con un URL.

Affinché un attacco di padding oracle abbia successo, un oracolo deve segnalare se è stato fornito un testo cifrato con padding errato. rustpad analizzerà le risposte dell'oracolo e si calibrerà automaticamente al comportamento dell'oracolo.

Modalità Script

La modalità Script è stata creata per utenti avanzati o giocatori CTF 🏴‍☠️ a cui è stato fornito uno script da eseguire. L'oracolo target è uno script shell locale.

Gli script ti permettono di eseguire attacchi contro oracoli locali o servizi più esotici. Oppure puoi usare la modalità Script per personalizzare ed estendere le funzionalità di rustpad. Tuttavia, se ti manca una funzionalità, sentiti libero di aprire un issue su GitHub!

Completamento automatico della shell

rustpad può generare script di completamento automatico tramite tab per le shell più popolari:

root@kitploit:~
rustpad setup <shell>

Consulta la documentazione della tua shell su cosa fare con lo script generato.

🕥💤 Presto in arrivo

  • parsing URL più intelligente
  • calibrazione avanzata: il testo di risposta dovrebbe contenere "x", basata sul tempo
  • rilevamento automatico della dimensione del blocco
  • codifica token URL .NET?
Scarica lo strumento