Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Crypton — 様々な暗号システム、デジタル署名、鍵交換、認証方法に対する既存の攻撃の説明と実装、およびCTFからのサンプルチャレンジから構成されるライブラリ | Kitploit
ツール/GitHubGitHub/ashutosh1206/crypton
暗号化/復号化ツール脆弱性分析ハッシュ分析暗号化CTF学習と教育Archived
GitHubashutosh1206/crypton

Crypton

様々な暗号システム、デジタル署名、鍵交換、認証方法に対する既存の攻撃の説明と実装、およびCTFからのサンプルチャレンジから構成されるライブラリ

リポジトリを見る
1.6k27075年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Crypton

Cryptonは、攻撃的および防御的な暗号技術を学び、実践するための教育用ライブラリです。基本的に、対称暗号と非対称暗号、デジタル署名、メッセージ認証コード、認証付き暗号システムにおける既存の脆弱性と攻撃の説明と実装のコレクションです。各攻撃には、"Capture The Flag"コンテストからのサンプル問題とその解説も付属しています。この分野に既に精通している(またはCTFに参加している)個人は、Cryptonを特定の既存の脆弱性に基づく問題を解決するためのツールとして使用できます。

ライブラリは、攻撃の説明とCTFの課題で継続的に更新されます! 提案があれば、メールでご連絡ください。

このライブラリの開発のタイムラインに関するブログ記事を書きました:https://masterpessimistaa.wordpress.com/2018/08/12/announcing-crypton-an-educational-library-to-learn-offensive-and-defensive-cryptography/

警告: 著者は、コードが安全であることを一切保証しません。このライブラリは教育目的専用であり、コードを実際の世界で実装するために使用すべきではありません。ライブラリ内のすべてのサンプルスクリプトは簡単な実装です。

このREADMEには異なるセクションがあります:

  • 動機- このライブラリを作成する動機
  • ライブラリ構造- Cryptonのディレクトリ構造
  • カバレッジ範囲- このライブラリでカバーされている暗号システムと攻撃
  • 将来の計画/TODO- 近々含まれる予定の攻撃/概念

動機

CTFプレイヤーや暗号技術の分野に興味を持つ個人が、暗号攻撃を学ぶためのプラットフォームを提供し、経験豊富なCTFプレイヤーが暗号のさまざまなサブドメインに関連する攻撃に体系的に分けられた課題を練習できるようにすること。また、プロトコルの適切な実装がどれほど重要であるかを、さまざまな攻撃の説明を通じて示すこと。


ライブラリ構造

picture


カバレッジ範囲

1. ブロック暗号

2. RSA暗号

3. メッセージ認証コード (MAC)

4. 離散対数問題| 番号 | トピック | 説明 | 実装/エクスプロイト | チャレンジ# |

|-------|:---------------------------:|:-----------------------------------------------------------------------------------------------:|:------------:|:----------:| | 1 | DLP - 巡回群、離散対数問題 |

  • - [x] [link]
|
  • - [ ]
|
  • - [x] [link]
| | 2 | PollardのRhoアルゴリズム(DLP解法) |
  • - [x] [link]
|
  • - [x] [link]
|
  • - [x] [link]
| | 3 | Baby Step Giant Stepアルゴリズム(DLP解法) |
  • - [x] [link]
|
  • - [x] [link]
|
  • - [ ]
| | 4 | Pohlig-Hellmanアルゴリズム(DLP解法) |
  • - [x] [link]
|
  • - [x] [link]
|
  • - [ ]
| | 5 | 楕円曲線DLP - 単位元の定義、点の逆元、楕円曲線上の点による巡回群、Hasseの定理、ECDLP |
  • - [x] [link]
|
  • - [ ]
|
  • - [ ]
| | 6 | Baby Step Giant Stepアルゴリズム(楕円曲線DLP解法) |
  • - [x] [link]
|
  • - [x] [link]
|
  • - [ ]
| | 7 | PollardのRhoアルゴリズム(楕円曲線DLP解法) |
  • - [x] [link]
|
  • - [x] [link]
|
  • - [x] [link]
|

5. ElGamal暗号

6. 認証暗号(AE)

7. 楕円曲線

8. デジタル署名

9. 識別

10. Diffie-Hellman鍵交換

今後の予定

  1. RSA暗号
    • PKCS1-v1.5パディング付きRSA暗号化
    • RSA暗号システムに対する選択暗号文攻撃 - LSB復号オラクル [完了]
    • PKCS1パディング付きRSA暗号システムに対するパディングオラクル攻撃
    • フェルマー因数分解
      • 篩の改良
    • Coppersmith攻撃
      • Boneh-Durfee攻撃
    • Hastadのブロードキャスト攻撃
      • パディングされたメッセージに対するHBAの実装
  2. 擬似乱数生成器
    • 線形合同法
    • メルセンヌ・ツイスタPRNG
    • 線形帰還シフトレジスタ
  3. デジタル署名
    • RSAデジタル署名に対するブラインド攻撃
  4. Diffie-Hellman鍵交換[完了]
    • 楕円曲線Diffie-Hellman
  5. 追加予定

著者

Ashutosh Ahelleya

  • Twitter: https://twitter.com/ashutosha_
  • Blog: https://masterpessimistaa.wordpress.com
  • EmailID: [email protected]
ツールをダウンロード
S.No.トピック説明実装/エクスプロイトチャレンジ#
1ブロック暗号の基礎- ブロック暗号の動作、パディングなど
  • - [x] [リンク]
  • - [ ]
  • - [ ]
2暗号化モード- ブロック暗号の異なる動作モード:ECB、CBC、CTR
  • - [x] [リンク]
  • - [ ]
  • - [ ]
3ブロックサイズ検出- リモートサービスでデータを暗号化するブロック暗号のブロックサイズを検出する
  • - [x] [リンク]
  • - [ ]
  • - [ ]
4モード検出- 暗号化モードの種類(ブロックの独立または依存暗号化)を検出する
  • - [x] [リンク]
  • - [ ]
  • - [ ]
5ECB 1バイトずつ攻撃- ECBモードでinput+secretを暗号化するリモートサービスで動作するsecret文字列の1バイトずつの復号
  • - [x] [リンク]
  • - [ ]
  • - [x] [リンク]
6CBC IV検出- CBCモードのブロック暗号で入力を暗号化するリモートサービス上の初期化ベクトルの値を検出する
  • - [x] [リンク]
  • - [x] [リンク]
  • - [ ]
7CBCビットフリッピング攻撃- CBCモードのブロック暗号で生成されたクッキーを利用して管理者としてログインする
  • - [x] [リンク]
  • - [ ]
  • - [x] [リンク]
8CBC 1バイトずつ攻撃- ECBモードでinput+secretを暗号化するリモートサービスで動作するsecret文字列の1バイトずつの復号
  • - [x] [リンク]
  • - [x] [リンク]
  • - [ ]
9CBCパディングオラクル攻撃- 暗号化/復号を提供する脆弱なサービスによって暗号化されたデータの復号
  • - [x] [リンク]
  • - [ ]
  • - [x] [リンク]
10CTRビットフリッピング- CBCモードのブロック暗号で生成されたクッキーを利用して管理者としてログインする
  • - [x] [リンク]
  • - [ ]
  • - [x] [リンク]
S.No.トピック説明実装/エクスプロイトチャレンジ#
1パディングなしRSA暗号化/復号- 鍵生成、配布、暗号化/復号、復号式の検証、RSAのパディング
  • - [x] [リンク]
  • - [ ]
  • - [ ]
2直接ルート攻撃- 低い公開鍵指数を持つパディングなしRSAへの攻撃
  • - [x] [リンク]
  • - [ ]
  • - [ ]
3フェルマー素因数分解- pとqの値が近い場合にモジュラスnを因数分解する手法
  • - [x] [リンク]
  • - [x] [リンク]
  • - [x] [リンク]
4ポラードのp-1素因数分解- nの両方の因数pとqにおいて、p-1とq-1が非常に小さな素数因子しか持たない場合にnを因数分解する手法
  • - [x] [リンク]
  • - [x] [リンク]
  • - [x] [リンク]
5共通モジュラス攻撃- 同じ平文が同じモジュラスnで2回異なる方法で暗号化された場合に暗号文を復号する
  • - [x] [リンク]
  • - [x] [リンク]
  • - [x] [リンク]
6共通素数攻撃- モジュラスn1とn2が共通の因数を持つ場合にそれらの因数を取得する
  • - [x] [リンク]
  • - [ ]
  • - [x] [リンク]
7ウィーナー攻撃- d < N0.25の場合に復号鍵指数dの値を取得する
  • - [x] [リンク]
  • - [x] [リンク]
  • - [x] [リンク]
8ウィーナー攻撃の変種- dがN0.25より数ビット大きい場合、または d < N0.25の場合に復号鍵指数dの値を取得する
  • - [x] [リンク]
  • - [x] [リンク]
  • - [x] [リンク]
9コッパースミス攻撃- コッパースミスの定理、ステレオタイプメッセージへの攻撃、上位ビットが既知の場合のnの因数分解
  • - [x] [リンク]
  • - [x] [リンク]
  • - [x] [リンク]
10フランクリン・ライター関連メッセージ攻撃- 同じモジュラスで暗号化された関連メッセージを取得する攻撃
  • - [x] [リンク]
  • - [x] [リンク]
  • - [x] [リンク]
11ハスタッドのブロードキャスト攻撃(拡張版)- 異なる人々にブロードキャストされ、同じ指数だが異なるモジュラスで暗号化されたメッセージを取得する攻撃
  • - [x] [リンク]
  • - [x] [リンク]
  • - [x] [リンク]
12PKCS1-v1.5パディングRSA暗号化/復号- ASN1エンコーディング、パディング付きRSA暗号化(修正が必要)
  • - [ ]
  • - [ ]
  • - [ ]
13最下位ビットオラクル攻撃- 復号時に最下位ビットの値を漏洩するRSAオラクルへの攻撃
  • -[x] [リンク]
  • -[x] [リンク]
  • - [ ]
14モジュラス取得攻撃- モジュラスが公開されていない場合に、RSAオラクルを攻撃してモジュラスの値を抽出する
  • -[x] [リンク]
  • -[x] [リンク]
  • -[x] [リンク]
15RSA入門チャレンジ- 数論に関連するRSAの基本チャレンジ
  • - [x] [リンク]
  • - [ ]
  • - [x] [リンク]
S.No.トピック説明実装/エクスプロイトチャレンジ#
1メッセージ認証コード- MACの内部構造とセキュリティ分析
  • - [x] [リンク]
  • - [ ]
  • - [ ]
2CBC MAC偽造- 同じCBC-MAC認証タグを持つ2つのメッセージM1とM2を生成する
  • - [x] [リンク]
  • - [ ]
  • - [x] [リンク]
3CBC-MACへの長さ拡張攻撃- MAC(M1)が与えられた場合に、メッセージM1M2(連結)の有効な認証タグを生成する
  • - [x] [リンク]
番号トピック説明実装/エクスプロイトチャレンジ#
1ElGamal暗号システム - 暗号化/復号 - 鍵生成、暗号化、復号
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
番号トピック説明実装/エクスプロイトチャレンジ#
1AEの基本と内部構造 - 認証暗号の動作
  • - [x] [link]
  • - [ ]
  • - [ ]
2MACを用いたAE - MACを用いたAEの実装手法:暗号化とMAC、MAC後に暗号化、暗号化後にMAC
  • - [x] [link]
  • - [ ]
  • - [ ]
3認証暗号
  • - [x] [link]
  • - [ ]
  • - [ ]
4関連データ付き認証暗号
  • - [x] [link]
  • - [ ]
  • - [ ]
5AES-GCM - AES-GCMにおける暗号化、Wegman-Carter MAC
  • - [x] [link]
  • - [x] [link]
  • - [ ]
6AES-GCMへのフォビドゥン攻撃 - ノンス再利用によるAES-GCMへの攻撃
  • - [x] [link]
  • - [ ]
  • - [x] [link]
番号トピック説明実装/エクスプロイトチャレンジ#
1楕円曲線の内部構造 - 楕円曲線の定義、点加算、点倍算、スカラー倍算
  • - [x] [link]
  • - [x] [python], [sage]
  • - [ ]
番号トピック説明実装/エクスプロイトチャレンジ#
1ElGamal署名 - 鍵生成、署名生成、署名検証、ElGamal署名方式の正当性
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
2楕円曲線DSA - 署名生成、署名検証、署名アルゴリズムの正当性
  • - [x] [link]
  • - [ ]
  • - [ ]
3k再利用攻撃(ECDSA) - kの再利用によるECDSA署名の偽造
  • - [x] [link]
  • - [ ]
  • - [ ]
4パディングなしRSAデジタル署名 - RSAデジタル署名方式における署名生成と検証
  • - [x] [link]
  • - [x] [link]
  • - [ ]
5PKCS1-v1.5パディング付きRSAデジタル署名
  • - [x] [link]
  • - [x] [link]
  • - [ ]
6e=3 Bleichenbacher攻撃
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
番号トピック説明実装/エクスプロイトチャレンジ#
1識別の内部構造
  • - [x] [link]
  • - [ ]
  • - [ ]
2一時鍵認証
  • - [x] [link]
  • - [ ]
  • - [x] [link]
番号トピック説明実装/エクスプロイトチャレンジ#
1Diffie-Hellman鍵交換の内部構造
  • - [x] [link]
  • - [x] [link]
  • - [ ]
2小さな部分群閉じ込め攻撃
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
3無効な曲線点攻撃
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]