
모든 서비스에 대한 멀티스레드 패딩 오라클 공격. Rust로 작성됨.
rustpad는 Rust로 작성된 클래식 padbuster의 멀티스레드 후속작입니다. 패딩 오라클 취약점을 악용하여 암호화 키를 모른 채 임의의 암호문을 복호화하거나 평문을 암호화합니다!
hex, base64, base64url 지원)rustpad로 패딩 오라클을 공격하는 것은 쉽습니다. 시작하는 데 다음 4가지 정보만 있으면 됩니다:
web/script, 아래 참조)--oracle)--decrypt)--block-size)웹 모드는 오라클이 웹에 있음을 지정합니다. 즉, 오라클은 URL이 있는 웹 서버입니다.
패딩 오라클 공격이 성공하려면, 오라클이 잘못된 패딩이 포함된 암호문이 제공되었을 때 이를 알려줘야 합니다. rustpad는 오라클의 응답을 분석하고 자동으로 오라클의 동작에 맞춰 보정합니다.
스크립트 모드는 고급 사용자 또는 실행할 스크립트를 받은 CTF 플레이어🏴☠️를 위해 만들어졌습니다. 대상 오라클은 로컬 셸 스크립트입니다.
스크립트를 사용하면 로컬 오라클이나 더 이색적인 서비스에 대한 공격을 실행할 수 있습니다. 또는 스크립트 모드를 사용하여 rustpad의 기능을 사용자 정의하고 확장할 수 있습니다. 그러나 기능이 부족하다면 언제든지 GitHub에서 이슈를 열어주세요!
rustpad는 대부분의 인기 셸에 대한 탭 자동 완성 스크립트를 생성할 수 있습니다:
rustpad setup <shell>
생성된 스크립트로 무엇을 할지 셸 문서를 참조하세요.