Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CodeIgniterXor — Vulnerabilidade de descriptografia de cookie de sessão no CodeIgniter <=2.1.4 | Kitploit
Ferramentas/GitHubGitHub/dionach/codeigniterxor
Ferramentas de Criptografia/DescriptografiaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubdionach/codeigniterxor

CodeIgniterXor

Vulnerabilidade de descriptografia de cookie de sessão no CodeIgniter <=2.1.4

Ver Repositório
39144há 10 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CodeIgniterXor

Script de PoC para decodificar cookies de sessão do CodeIgniter <= 2.1.4 que usam o método _xor_encode().

Detalhes completos disponíveis no seguinte post do blog: https://www.dionach.com/blog/codeigniter-session-decoding-vulnerability

Uso

break.py Este é o script principal e, dada uma URI alvo, tentará obter um cookie e forçar a chave de sessão por força bruta. Se este script encontrar um cookie mas não conseguir descriptografá-lo, então o servidor tem Mcrypt instalado e não é vulnerável ao ataque. testkey.py Este script decodificará instantaneamente um cookie de sessão usando a chave (com hash) fornecida (que precisa ser adicionada ao script depois de obtida usando break.py. encrypt.php Este script é baseado nas funções de criptografia usadas pelo CodeIgniter e pegará um cookie não criptografado (um array PHP serializado) e o criptografará usando a chave fornecida (que precisa ser adicionada ao script).

As etapas para atacar um aplicativo são as seguintes:

  1. Use o break.py para quebrar a chave de criptografia usada pelo aplicativo
  2. Adicione essa chave ao testkey.py e ao encrypt.php
  3. Acesse o site para criar um cookie válido para seu IP/UserAgent
  4. Descriptografe esse cookie com o testkey.py
  5. Faça as modificações desejadas no cookie manualmente ou aplicando patch no encrypt.php para adicionar/modificar elementos do array antes de re-criptografar.
  6. Re-criptografe o cookie de sessão e cole-o de volta no seu navegador.
Baixar ferramenta