
Attacchi Padding Oracle multi-thread contro qualsiasi servizio. Scritto in Rust.
rustpad è un successore multithread del classico padbuster, scritto in Rust. Abusa di una vulnerabilità di Padding Oracle per decifrare qualsiasi testo cifrato o cifrare un testo in chiaro arbitrario senza conoscere la chiave di crittografia!
hex, base64, base64urlUsare rustpad per attaccare un padding oracle è facile. Richiede solo 4 informazioni per iniziare:
web/script, vedi sotto)--oracle)--decrypt)--block-size)La modalità Web specifica che l'oracolo si trova sul web. In altre parole, l'oracolo è un server web con un URL.
Affinché un attacco di padding oracle abbia successo, un oracolo deve segnalare se è stato fornito un testo cifrato con padding errato. rustpad analizzerà le risposte dell'oracolo e si calibrerà automaticamente al comportamento dell'oracolo.
La modalità Script è stata creata per utenti avanzati o giocatori CTF 🏴☠️ a cui è stato fornito uno script da eseguire. L'oracolo target è uno script shell locale.
Gli script ti permettono di eseguire attacchi contro oracoli locali o servizi più esotici. Oppure puoi usare la modalità Script per personalizzare ed estendere le funzionalità di rustpad. Tuttavia, se ti manca una funzionalità, sentiti libero di aprire un issue su GitHub!
rustpad può generare script di completamento automatico tramite tab per le shell più popolari:
rustpad setup <shell>
Consulta la documentazione della tua shell su cosa fare con lo script generato.