Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Crypton — Biblioteca que consiste na explicação e implementação de todos os ataques existentes em vários Sistemas de Criptografia, Assinaturas Digitais, Troca de Chaves, Métodos de Autenticação, juntamente com exemplos de desafios de CTFs | Kitploit
Ferramentas/GitHubGitHub/ashutosh1206/crypton
Ferramentas de Criptografia/DescriptografiaAnálise de VulnerabilidadesAnálise de HashCriptografiaCTFAprendizado e EducaçãoArchived
GitHubashutosh1206/crypton

Crypton

Biblioteca que consiste na explicação e implementação de todos os ataques existentes em vários Sistemas de Criptografia, Assinaturas Digitais, Troca de Chaves, Métodos de Autenticação, juntamente com exemplos de desafios de CTFs

Ver Repositório
1.6k270há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Crypton

Crypton é uma biblioteca educacional para aprender e praticar Criptografia Ofensiva e Defensiva. É basicamente uma coleção de explicação e implementação de todas as vulnerabilidades e ataques existentes em vários Sistemas de Criptografia (Simétricos e Assimétricos), Assinaturas Digitais, Códigos de Autenticação de Mensagem e Sistemas de Criptografia Autenticada. Cada ataque também é complementado com exemplos de desafios de competições "Capture The Flag" e suas respectivas resoluções. Indivíduos que já estão familiarizados (ou participam de CTFs) com esta área podem usar o Crypton como uma ferramenta para resolver desafios baseados em uma vulnerabilidade existente específica.

A biblioteca será continuamente atualizada com explicações de ataques e desafios de CTF! Sinta-se à vontade para me enviar um e-mail com quaisquer sugestões!

Escrevi uma postagem no blog sobre a linha do tempo de desenvolvimento desta biblioteca: https://masterpessimistaa.wordpress.com/2018/08/12/announcing-crypton-an-educational-library-to-learn-offensive-and-defensive-cryptography/

AVISO: O autor não garante de forma alguma que o código seja seguro. A biblioteca é destinada apenas para fins educacionais e o código não deve ser usado para implementação no mundo real. Todos os scripts de exemplo na biblioteca são implementações triviais.

Há diferentes seções neste README:

  • Motivação- O que me motivou a criar esta biblioteca
  • Estrutura da Biblioteca- Estrutura de diretórios do Crypton
  • Cobertura de Domínio- Quais sistemas criptográficos e ataques são cobertos nesta biblioteca
  • Planos Futuros/TODO- Ataques/conceitos que serão incluídos em breve

Motivação

Ajudar jogadores de CTF e indivíduos interessados na área de Criptografia a fornecer uma plataforma para aprender ataques em criptografia e para jogadores experientes de CTF praticarem desafios sistematicamente divididos em ataques associados a diferentes subdomínios da criptografia. Além disso, ilustrar por meio de várias explicações de ataques como a implementação adequada de protocolos é crucial.

Estrutura da Biblioteca

picture

Cobertura de Domínio

1. Cifras de Bloco

2. Criptografia RSA

3. Códigos de Autenticação de Mensagem (MACs)

4. Problema do Logaritmo Discreto| S.No. | Tópico | Explicação | Impl./Exploit | Desafio# |

|-------|:---------------------------:|:-----------------------------------------------------------------------------------------------:|:------------:|:----------:| | 1 | DLP- Grupos Cíclicos, Problema do Logaritmo Discreto|

  • - [x] [link]
|
  • - [ ]
|
  • - [x] [link]
| | 2 | Algoritmo Rho de Pollard para resolver DLP |
  • - [x] [link]
|
  • - [x] [link]
|
  • - [x] [link]
| | 3 | Algoritmo Baby Step Giant Step para resolver DLP|
  • - [x] [link]
|
  • - [x] [link]
|
  • - [ ]
| | 4 | Algoritmo Pohlig-Hellman para resolver DLP|
  • - [x] [link]
|
  • - [x] [link]
|
  • - [ ]
| | 5 | DLP em Curvas Elípticas- definindo elemento identidade, inverso de um ponto, grupos cíclicos sobre pontos numa CE, teorema de Hasse, ECDLP |
  • - [x] [link]
|
  • - [ ]
|
  • - [ ]
| | 6 | Algoritmo Baby Step Giant Step para resolver DLP em Curvas Elípticas |
  • - [x] [link]
|
  • - [x] [link]
|
  • - [ ]
| | 7 | Algoritmo Rho de Pollard para resolver DLP em Curvas Elípticas |
  • - [x] [link]
|
  • - [x] [link]
|
  • - [x] [link]
|

5. Criptografia ElGamal

6. Criptografia Autenticada (AE)

7. Curvas Elípticas

8. Assinaturas Digitais

9. Identificação

10. Troca de Chaves Diffie Hellman

TODO

  1. Criptografia RSA
    • Criptografia RSA com preenchimento PKCS1-v1.5
    • Ataque de Texto Cifrado Escolhido no Criptossistema RSA - Oracle de Descriptografia LSB [Feito]
    • Ataque de Oracle de Preenchimento no sistema de criptografia RSA com preenchimento PKCS1
    • Fatoração de Fermat
      • Melhoria por Crivo
    • Ataque de Coppersmith
      • Ataque de Boneh Durfee
    • Ataque de Transmissão de Hastad
      • Implementação do HBA em mensagens preenchidas
  2. Geradores de Números Pseudo-Aleatórios
    • Gerador Linear Congruencial
    • Gerador PRNG Mersenne Twister
    • Registrador de Deslocamento com Realimentação Linear
  3. Assinaturas Digitais
    • Ataque de Cegamento em Assinaturas Digitais RSA
  4. Troca de Chaves Diffie Hellman[Feito]
    • Diffie Hellman em Curvas Elípticas
  5. [Mais a serem adicionados]

Autor

Ashutosh Ahelleya

  • Twitter: https://twitter.com/ashutosha_
  • Blog: https://masterpessimistaa.wordpress.com
  • EmailID: [email protected]
Baixar ferramenta
S.No.TópicoExplicaçãoImpl./ExploitDesafio#
1Fundamentos de Cifras de Bloco- funcionamento de cifras de bloco, padding etc.
  • - [x] [link]
  • - [ ]
  • - [ ]
2Modos de Criptografia- diferentes modos de operação em cifras de bloco: ECB, CBC, CTR
  • - [x] [link]
  • - [ ]
  • - [ ]
3Detecção do Tamanho do Bloco- detectar o tamanho do bloco de uma cifra de bloco que criptografa dados em um serviço remoto
  • - [x] [link]
  • - [ ]
  • - [ ]
4Detecção do Modo- detectar o tipo de modo de criptografia: criptografia independente ou dependente dos blocos
  • - [x] [link]
  • - [ ]
  • - [ ]
5ECB Byte a Byte- descriptografia byte a byte de uma string secret em um serviço remoto que criptografa input+secret no modo ECB
  • - [x] [link]
  • - [ ]
  • - [x] [link]
6Detecção do IV no CBC- detectar o valor do Vetor de Inicialização em um serviço remoto que criptografa nossa entrada usando uma cifra de bloco no modo CBC
  • - [x] [link]
  • - [x] [link]
  • - [ ]
7Ataque de Bit Flipping no CBC- explorar o mecanismo de geração de cookies para logar como admin quando o cookie é gerado usando uma cifra de bloco no modo CBC
  • - [x] [link]
  • - [ ]
  • - [x] [link]
8CBC Byte a Byte- descriptografia byte a byte de uma string secret em um serviço remoto que criptografa input+secret no modo ECB
  • - [x] [link]
  • - [x] [link]
  • - [ ]
9Ataque de Oráculo de Padding no CBC- descriptografia de dados criptografados por um serviço vulnerável que fornece criptografia/descriptografia
  • - [x] [link]
  • - [ ]
  • - [x] [link]
10Bit Flipping no CTR- explorar o mecanismo de geração de cookies para logar como admin quando o cookie é gerado usando uma cifra de bloco no modo CBC
  • - [x] [link]
  • - [ ]
  • - [x] [link]
S.No.TópicoExplicaçãoImpl./ExploitDesafio#
1Criptografia/Descriptografia RSA sem Padding- geração de chaves, distribuição, criptografia/descriptografia, verificação da fórmula de descriptografia e padding no RSA
  • - [x] [link]
  • - [ ]
  • - [ ]
2Ataque de Raiz Direta- ataque em RSA sem padding com expoente público baixo
  • - [x] [link]
  • - [ ]
  • - [ ]
3Fatoração de Fermat- técnica usada para fatorar o módulo n quando os valores de p e q estão próximos
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
4Fatoração de Pollard p-1- técnica para fatorar n quando ambos os seus fatores p & q, p-1 e q-1 têm divisores primos muito pequenos
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
5Ataque de Módulo Comum- descriptografar texto cifrado quando seu texto claro correspondente é criptografado duas vezes com o mesmo módulo n
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
6Ataque de Primo Comum- recuperar fatores dos módulos n1 e n2 quando eles têm um fator comum
  • - [x] [link]
  • - [ ]
  • - [x] [link]
7Ataque de Wiener- obter o valor do expoente da chave de descriptografia d quando d < N0.25
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
8Variante do Ataque de Wiener- obter o valor do expoente da chave de descriptografia d quando d é alguns bits maior que N0.25 ou d < N0.25
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
9Ataque de Coppersmith- teorema de Coppersmith, ataque em mensagens estereotipadas e fatoração de n com bits altos conhecidos
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
10Ataque de Mensagem Relacionada de Franklin-Reiter- ataque para recuperar mensagens relacionadas criptografadas usando o mesmo módulo
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
11Ataque de Broadcast de Hastad - com extensão- ataque para recuperar uma mensagem transmitida entre diferentes pessoas, criptografada com o mesmo expoente, mas módulos diferentes
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
12Criptografia/Descriptografia RSA com Padding PKCS1-v1.5- codificação ASN1, criptografia RSA com padding (precisa ser corrigido)
  • - [ ]
  • - [ ]
  • - [ ]
13Ataque ao Oráculo do Bit Menos Significativo- ataque em oráculo RSA que vaza o valor do bit menos significativo na descriptografia
  • -[x] [link]
  • -[x] [link]
  • - [ ]
14Ataque para Recuperar o Módulo- ataque em oráculo RSA para extrair o valor do módulo no caso de não ser público
  • -[x] [link]
  • -[x] [link]
  • -[x] [link]
15Desafios Introdutórios de RSA- desafios básicos em RSA relacionados à Teoria dos Números
  • - [x] [link]
  • - [ ]
  • - [x] [link]
S.No.TópicoExplicaçãoImpl./ExploitDesafio#
1Código de Autenticação de Mensagem- detalhes internos e análise de segurança de MACs
  • - [x] [link]
  • - [ ]
  • - [ ]
2Falsificação de MAC CBC- gerar duas mensagens M1 e M2 com a mesma tag de autenticação CBC-MAC
  • - [x] [link]
  • - [ ]
  • - [x] [link]
3Ataque de Extensão de Comprimento em CBC-MAC- gerar uma tag de autenticação válida da mensagem M1 || M2 (concatenação) dado MAC(M1)
  • - [x] [link]
  • - [x] [link]
  • - [ ]
S.No.TópicoExplicaçãoImpl./ExploitDesafio#
1Criptossistema ElGamal - Criptografia/Descriptografia- geração de chaves, criptografia, descriptografia no Criptossistema ElGamal
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
S.No.TópicoExplicaçãoImpl./ExploitDesafio#
1Conceitos básicos e internos de AE- funcionamento da criptografia autenticada
  • - [x] [link]
  • - [ ]
  • - [ ]
2AE com MACs- diferentes técnicas de implementação de AE com MACs: Criptografar e MAC, MAC depois criptografar e criptografar depois MAC
  • - [x] [link]
  • - [ ]
  • - [ ]
3Cifras Autenticadas
  • - [x] [link]
  • - [ ]
  • - [ ]
4AE com Dados Associados
  • - [x] [link]
  • - [ ]
  • - [ ]
5AES-GCM- criptografia em AES-GCM, MAC de Wegman-Carter
  • - [x] [link]
  • - [x] [link]
  • - [ ]
6Ataque Proibido no AES-GCM- ataque ao AES-GCM devido a reutilização de nonce
  • - [x] [link]
  • - [ ]
  • - [x] [link]
S.No.TópicoExplicaçãoImpl./ExploitDesafio#
1Internos das Curvas Elípticas- definindo Curvas Elípticas, adição de pontos, duplicação de pontos e multiplicação escalar
  • - [x] [link]
  • - [x] [python], [sage]
  • - [ ]
S.No.TópicoExplicaçãoImpl./ExploitDesafio#
1Assinaturas ElGamal- geração de chaves, geração de assinatura, verificação de assinatura e correção do esquema de Assinatura ElGamal
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
2DSA em Curvas Elípticas- geração de assinatura, verificação de assinatura e correção do algoritmo de assinatura
  • - [x] [link]
  • - [ ]
  • - [ ]
3Ataque de reutilização de k no ECDSA- falsificação de assinaturas ECDSA devido à reutilização de k
  • - [x] [link]
  • - [ ]
  • - [ ]
4Assinaturas Digitais RSA sem Preenchimento- geração e verificação de assinatura no esquema de assinatura digital RSA
  • - [x] [link]
  • - [x] [link]
  • - [ ]
5Assinaturas Digitais RSA com Preenchimento PKCS1-v1.5
  • - [x] [link]
  • - [x] [link]
  • - [ ]
6Ataque de Bleichenbacher e=3
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
S.No.TópicoExplicaçãoImpl./ExploitDesafio#
1Internos da Identificação
  • - [x] [link]
  • - [ ]
  • - [ ]
2Autenticação com Chave Efêmera
  • - [x] [link]
  • - [ ]
  • - [x] [link]
S.No.TópicoExplicaçãoImpl./ExploitDesafio#
1Internos da Troca de Chaves Diffie Hellman
  • - [x] [link]
  • - [x] [link]
  • - [ ]
2Ataques de Confinamento em Subgrupos Pequenos
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
3Ataque de Ponto de Curva Inválido
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]