Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Simple-Sweet32 — Versione semplificata dell'attacco crittografico basato sul paradosso del compleanno: Sweet32 (CVE-2016-2183) | Kitploit
Strumenti/GitHubGitHub/zakyhermawan/simple-sweet32
Analisi delle VulnerabilitàExploitCrittografiaPenetration TestingApprendimento e Formazione
GitHubzakyhermawan/simple-sweet32

Simple-Sweet32

Versione semplificata dell'attacco crittografico basato sul paradosso del compleanno: Sweet32 (CVE-2016-2183)

Vedi Repository
19 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sweet32

Questa è una dimostrazione dell'attacco Sweet32 (CVE-2016-2183): https://sweet32.info/

L'attacco è un esempio di attacco del compleanno che sfrutta algoritmi crittografici con dimensioni di blocco piccole (64 bit) in modalità CBC, come 3DES e Blowfish. L'attacco richiede la generazione di molti blocchi cifrati con testo in chiaro noto. Dopo la generazione, è possibile identificare i blocchi cifrati identici e usarli per risalire al valore in chiaro dei blocchi con testo in chiaro sconosciuto.

Questa implementazione utilizza 3DES (Triple DES) come algoritmo di cifratura, che ha una dimensione del blocco di 64 bit (8 byte) — la stessa dimensione del blocco che rende il 3DES reale vulnerabile all'attacco Sweet32.

La formula dell'attacco (Beastly Attack)

Quando due blocchi di testo cifrato collidono (c_i = c_j), possiamo recuperare il testo in chiaro sconosciuto usando:

root@kitploit:~
p_i = p_j ⊕ c_{i-1} ⊕ c_{j-1}

Dove:

  • p_i è il testo in chiaro sconosciuto (ad es., cookie segreto)
  • p_j è il testo in chiaro noto (ad es., intestazioni HTTP)
  • c_{i-1} e sono i precedenti blocchi di testo cifrato
c_{j-1}

Questo funziona perché in modalità CBC, una collisione significa che gli ingressi del cifrario a blocchi erano uguali, consentendo il recupero tramite XOR senza conoscere la chiave di cifratura.

Demo rapida

Esegui la demo con una collisione garantita:

root@kitploit:~
# Step 1: Generate encrypted packet with secret cookie
python generate_rigged_packets.py rigged_demo.bin

# Step 2: Execute the attack to recover the cookie
python sweet32.py --block-size 8 rigged_demo.bin

L'attacco mostrerà il valore del SECRET COOKIE e poi lo recupererà usando solo il testo cifrato!

Script

generate_rigged_packets.py

Crea un pacchetto con una collisione garantita a scopo dimostrativo. Il valore del cookie è costruito in modo che collida con un blocco di testo in chiaro noto.

sweet32.py

Esegue l'attacco del compleanno Sweet32 per recuperare il cookie.

Informazioni su Sweet32

L'attacco Sweet32 sfrutta il paradosso del compleanno. Per un cifrario a blocchi a 64 bit:

  • Dopo circa 2^32 blocchi (~32GB di dati), le collisioni diventano probabili
  • Quando due blocchi di testo cifrato collidono, eseguire lo XOR tra loro rivela lo XOR dei testi in chiaro
  • Se un testo in chiaro è noto, l'altro può essere recuperato

Questo rende il 3DES (e altri cifrari a blocchi a 64 bit) vulnerabile nelle sessioni HTTPS di lunga durata.

Statistiche

Per il vero attacco Sweet32 su 3DES (blocchi a 64 bit):

Dimensione bloccoDimensione bloccoNum. pacchettiDati necessariConteggio blocchi
8 byte64 bit~785GB~785GB~2^32 blocchi

Il vero attacco richiede che circa 785GB di dati vengano cifrati con la stessa chiave, motivo per cui colpisce principalmente le connessioni HTTPS di lunga durata.

Scarica lo strumento