Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-11119-Padding-Oracle-Attack-on-CBC-Mode-Encryption — Demonstra um ataque de padding oracle contra a criptografia AES-CBC usando um endpoint de descriptografia Flask vulnerável e um script de exploit em Python para descriptografar texto cifrado arbitrário sem a chave. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-11119-padding-oracle-attack-on-cbc-mode-encryption
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCriptografiaAprendizado e EducaçãoLabs e Prática
GitHubgeorge0papasotiriou/cve-2026-11119-padding-oracle-attack-on-cbc-mode-encryption

CVE-2026-11119-Padding-Oracle-Attack-on-CBC-Mode-Encryption

Demonstra um ataque de padding oracle contra a criptografia AES-CBC usando um endpoint de descriptografia Flask vulnerável e um script de exploit em Python para descriptografar texto cifrado arbitrário sem a chave.

Ver Repositório
9há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-11119 – Ataque de Padding Oracle em Criptografia no Modo CBC

Código do Programa (Python)

# padding_oracle_server.py - Server that returns padding error
from flask import Flask, request
from Crypto.Cipher import AES
from Crypto.Util.Padding import pad, unpad
import os

key = os.urandom(16)
app = Flask(__name__)

@app.route('/decrypt', methods=['POST'])
def decrypt():
    ct = bytes.fromhex(request.form['ciphertext'])
    cipher = AES.new(key, AES.MODE_CBC, iv=ct[:16])
    try:
        pt = unpad(cipher.decrypt(ct[16:]), 16)
        return "OK"
    except ValueError:
        return "Padding error", 400

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11119 – Ataque de Padding Oracle em AES‑CBC

Severity: Critical

Visão Geral

Um aplicativo web descriptografa dados usando AES‑CBC e revela se o padding é válido. Um atacante pode enviar textos cifrados modificados e, com base nas respostas de erro do servidor, descriptografar ou criptografar iterativamente dados arbitrários sem conhecer a chave.

Detalhes da Vulnerabilidade

  • Tipo: Padding Oracle
  • Impacto: Descriptografia completa de mensagens, às vezes criptografia de dados arbitrários.
  • Causa raiz: O servidor diferencia entre padding PKCS#7 válido e inválido, fornecendo um oráculo que revela o texto simples.

Demonstração do Exploit

  1. Inicie o servidor vulnerável:
    pip install flask pycryptodome
    python padding_oracle_server.py
    
  2. Execute o script de exploit (conceitual):
    python exploit_padding_oracle.py
    

A detecção do oráculo confirma a vulnerabilidade; a exploração completa usa ferramentas como padbuster.

Baixar ferramenta