Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-11119-Padding-Oracle-Attack-on-CBC-Mode-Encryption — AES-CBC暗号化に対するパディングオラクル攻撃を、脆弱なFlask復号エンドポイントとPythonエクスプロイトスクリプトを使用して実演します。鍵なしで任意の暗号文を復号できます。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-11119-padding-oracle-attack-on-cbc-mode-encryption
脆弱性分析エクスプロイトウェブアプリケーション悪用暗号化学習と教育ラボと実践
GitHubgeorge0papasotiriou/cve-2026-11119-padding-oracle-attack-on-cbc-mode-encryption

CVE-2026-11119-Padding-Oracle-Attack-on-CBC-Mode-Encryption

AES-CBC暗号化に対するパディングオラクル攻撃を、脆弱なFlask復号エンドポイントとPythonエクスプロイトスクリプトを使用して実演します。鍵なしで任意の暗号文を復号できます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
16日前未レビュー

CVE-2026-11119 – CBCモード暗号化に対するパディングオラクル攻撃

プログラムコード(Python)

root@kitploit:~
# padding_oracle_server.py - Server that returns padding error
from flask import Flask, request
from Crypto.Cipher import AES
from Crypto.Util.Padding import pad, unpad
import os

key = os.urandom(16)
app = Flask(__name__)

@app.route('/decrypt', methods=['POST'])
def decrypt():
    ct = bytes.fromhex(request.form['ciphertext'])
    cipher = AES.new(key, AES.MODE_CBC, iv=ct[:16])
    try:
        pt = unpad(cipher.decrypt(ct[16:]), 16)
        return "OK"
    except ValueError:
        return "Padding error", 400

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11119 – AES‑CBCに対するパディングオラクル攻撃

Severity: Critical

概要

WebアプリケーションがAES‑CBCを使用してデータを復号し、パディングが有効かどうかを漏洩します。攻撃者は改変した暗号文を送信し、サーバーのエラーレスポンスに基づいて、鍵を知らなくても任意のデータを反復的に復号または暗号化できます。

脆弱性の詳細

  • タイプ: パディングオラクル
  • 影響: メッセージ全体の復号、場合によっては任意データの暗号化。
  • 根本原因: サーバーが有効なPKCS#7パディングと無効なPKCS#7パディングを区別し、平文を明らかにするオラクルを提供している。

エクスプロイトの実証

  1. 脆弱なサーバーを起動します:
    root@kitploit:~
    pip install flask pycryptodome
    python padding_oracle_server.py
    
  2. エクスプロイトスクリプトを実行します(概念):
    root@kitploit:~
    python exploit_padding_oracle.py
    

オラクルの検出により脆弱性が確認されます。完全なエクスプロイトには、padbusterのようなツールが使用されます。

ツールをダウンロード