
BREACH 및 기타 압축 기반 암호화 공격을 위한 프레임워크
Rupture는 BREACH 및 기타 압축 기반 공격을 쉽게 수행할 수 있는 프레임워크입니다.
Rupture는 다음 사람들이 개발했습니다:
이 연구는 아테네 대학교의 암호화 및 보안 연구실과 아테네 국립 공과 대학교에서 진행되고 있습니다.
Rupture는 MIT 라이선스로 제공됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
전체 프레임워크를 다음과 같이 설치할 수 있습니다:
rupture/ $ ./install all
또는 각 모듈을 개별적으로 설치할 수도 있습니다. 아래와 같습니다.
Rupture는 클라이언트 코드와 실시간 서버 간의 통신을 위해 Javascript를 사용합니다. 클라이언트 코드는 babel을 사용하여 컴파일되고, 서버 코드는 Node.js에서 실행됩니다.
rupture$ ./install injection
rupture$ ./install client
Rupture는 명령 및 제어 서버에 Python을 사용합니다. js 실시간 서버와 Python 백엔드 간의 통신은 Django API 엔드포인트를 통해 이루어집니다.
rupture/ $ ./install backend
rupture/ $ ./install sniffer
rupture $ ./rupture -s
rupture $ ./rupture --backend
rupture $ ./rupture --realtime
rupture $ ./rupture --sniffer
rupture/ $ sudo ./rupture --attack
참고: 스니퍼 배포(단독 실행 또는 'attack'과 함께 실행)는 네트워크 인터페이스에 접근해야 하므로 상승된 권한이 필요할 수 있습니다.
클라이언트 코드는 다음 디렉토리에 있습니다:
여기서 는 백엔드 데이터베이스에 있는 피해자의 ID입니다.
브라우저에서 다음 테스트 HTML 페이지를 엽니다:
또는 HTTP 응답에 클라이언트 코드를 주입합니다:
~/.rupture/client/client_<id> $ ./inject.sh