
このリポジトリには、LUCKY13 の脆弱性 (CVE-2013-0169) に対する概念実証 (POC) エクスプロイトが含まれています。これは、暗号システムにおける CBC (Cipher Block Chaining) モードの特定の実装に対するタイミング攻撃です。このエクスプロイトは、パディング検証に基づく応答時間の差異を利用して、対象のトークンを復号することを目的としています。
エクスプロイトを実行する前に、以下の環境が必要です。
requests ライブラリ。このエクスプロイトは以下の手順で動作します。
ペイロードの作成: 既知のバイトのプレフィックスと、テスト対象のバイトの推測値を含むペイロードを生成します。
応答のタイミング測定: ペイロードを Cookie として対象サーバーに送信し、サーバーが応答するまでの時間を測定します。通常、有効なパディングでは応答時間が短くなります。
トークンの復号: 可能なすべてのバイト値 (0-255) を反復処理して応答時間を記録することで、スクリプトは応答時間が最短となるバイトを特定し、有効なパディングを示します。
既知バイトの構築: スクリプトは、復号されたトークンを末尾のバイトから逆順に 1 バイトずつ構築します。