Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
lucky13 — cve-2013-0169 のエクスプロイト | Kitploit
ツール/GitHubGitHub/wearohat/lucky13
暗号化/復号化ツール脆弱性分析エクスプロイトウェブセキュリティ暗号化ペネトレーションテスト
GitHubwearohat/lucky13

lucky13

cve-2013-0169 のエクスプロイト

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

LUCKY13 エクスプロイト

このリポジトリには、LUCKY13 の脆弱性 (CVE-2013-0169) に対する概念実証 (POC) エクスプロイトが含まれています。これは、暗号システムにおける CBC (Cipher Block Chaining) モードの特定の実装に対するタイミング攻撃です。このエクスプロイトは、パディング検証に基づく応答時間の差異を利用して、対象のトークンを復号することを目的としています。

前提条件

エクスプロイトを実行する前に、以下の環境が必要です。

  • Python 3.x がお使いのマシンにインストールされていること。
  • requests ライブラリ。

仕組み

このエクスプロイトは以下の手順で動作します。

root@kitploit:~
ペイロードの作成: 既知のバイトのプレフィックスと、テスト対象のバイトの推測値を含むペイロードを生成します。
応答のタイミング測定: ペイロードを Cookie として対象サーバーに送信し、サーバーが応答するまでの時間を測定します。通常、有効なパディングでは応答時間が短くなります。
トークンの復号: 可能なすべてのバイト値 (0-255) を反復処理して応答時間を記録することで、スクリプトは応答時間が最短となるバイトを特定し、有効なパディングを示します。
既知バイトの構築: スクリプトは、復号されたトークンを末尾のバイトから逆順に 1 バイトずつ構築します。
ツールをダウンロード