
Exploit para cve-2013-0169
Este repositório contém um exploit de prova de conceito (POC) para a vulnerabilidade LUCKY13 (CVE-2013-0169), que é um ataque de temporização contra certas implementações do modo CBC (Cipher Block Chaining) de operação em sistemas criptográficos. O exploit visa descriptografar um token alvo aproveitando as diferenças de tempo nas respostas com base na validação de preenchimento.
Antes de executar o exploit, certifique-se de que você tenha o seguinte:
requests.O exploit funciona da seguinte forma:
Criando um Payload: Ele gera um payload que inclui um prefixo de bytes conhecidos e uma suposição para o byte que está sendo testado.
Medindo o Tempo da Resposta: Ele envia o payload como um cookie para o servidor alvo e mede o tempo que o servidor leva para responder. Um preenchimento válido normalmente resulta em um tempo de resposta menor.
Descriptografando o Token: Ao iterar por todos os valores de byte possíveis (0-255) e registrar os tempos de resposta, o script identifica o byte que resulta no menor tempo de resposta, indicando um preenchimento válido.
Construindo os Bytes Conhecidos: O script monta o token descriptografado byte a byte, começando pelo último byte e avançando para trás.