
Um framework para ataques BREACH e outros ataques criptográficos baseados em compressão.
Rupture é um framework para conduzir facilmente ataques BREACH e outros ataques baseados em compressão.
Rupture é desenvolvido por:
Esta pesquisa está sendo conduzida no Laboratório de Criptografia e Segurança da Universidade de Atenas e da Universidade Técnica Nacional de Atenas.
Rupture é licenciado sob MIT. Consulte LICENSE para mais informações.
Você pode instalar todo o framework da seguinte forma:
rupture/ $ ./install all
ou você também pode instalar cada módulo separadamente, como abaixo.
Rupture usa Javascript para comunicação entre o código do cliente e o servidor em tempo real. O código do cliente é compilado usando babel e o código do servidor é executado em Node.js.
rupture$ ./install injection
rupture$ ./install client
Rupture usa Python para o servidor de Comando e Controle. A comunicação entre o servidor js em tempo real e o backend Python é realizada através de um endpoint da API Django.
rupture/ $ ./install backend
rupture/ $ ./install sniffer
rupture $ ./rupture -s
rupture $ ./rupture --backend
rupture $ ./rupture --realtime
rupture $ ./rupture --sniffer
rupture/ $ sudo ./rupture --attack
Nota: A implantação do sniffer - de forma independente ou junto com 'attack' - pode necessitar de privilégios elevados, pois requer acesso à interface de rede.
O código do cliente está no seguinte diretório:
onde é o id da vítima no banco de dados do backend.
Abra a seguinte página HTML de teste no navegador:
ou injete o código do cliente em respostas HTTP:
~/.rupture/client/client_<id> $ ./inject.sh