
BREACHおよびその他の圧縮ベースの暗号攻撃のためのフレームワーク
Ruptureは、BREACHやその他の圧縮ベースの攻撃を簡単に実行するためのフレームワークです。
Ruptureは以下によって開発されています:
この研究は、アテネ大学の暗号化・セキュリティ研究室およびアテネ国立工科大学で行われています。
RuptureはMITライセンスの下で提供されています。詳細はLICENSEを参照してください。
フレームワーク全体は次のようにインストールできます:
rupture/ $ ./install all
または、以下のように各モジュールを個別にインストールすることもできます。
Ruptureは、クライアントコードとリアルタイムサーバー間の通信にJavascriptを使用しています。クライアントコードはbabelを使用してコンパイルされ、サーバーコードはNode.jsで実行されます。
rupture$ ./install injection
rupture$ ./install client
Ruptureは、Command & ControlサーバーにPythonを使用しています。jsリアルタイムサーバーとPythonバックエンド間の通信は、Django APIエンドポイントを介して行われます。
rupture/ $ ./install backend
rupture/ $ ./install sniffer
rupture $ ./rupture -s
rupture $ ./rupture --backend
rupture $ ./rupture --realtime
rupture $ ./rupture --sniffer
rupture/ $ sudo ./rupture --attack
注意: スニファーのデプロイ(単独、または'attack'と同時に行う場合)は、ネットワークインターフェースへのアクセスが必要なため、昇格した権限が必要になる場合があります。
クライアントコードは以下のディレクトリにあります:
ここではバックエンドデータベース内の被害者のIDです。
ブラウザで以下のテストHTMLページを開く:
またはHTTPレスポンスにクライアントコードを注入:
~/.rupture/client/client_<id> $ ./inject.sh