
Фреймворк для BREACH и других криптографических атак на основе сжатия
Rupture — это фреймворк для простого проведения BREACH и других атак, основанных на сжатии.
Rupture разработан:
Это исследование проводится в Лаборатории криптографии и безопасности в Афинском университете и Национальном техническом университете Афин.
Rupture распространяется под лицензией MIT. Смотрите LICENSE для получения дополнительной информации.
Вы можете установить весь фреймворк следующим образом:
rupture/ $ ./install all
или вы также можете установить каждый модуль отдельно, как показано ниже.
Rupture использует Javascript для связи между клиентским кодом и сервером реального времени. Клиентский код компилируется с помощью babel, а серверный код выполняется на Node.js.
rupture$ ./install injection
rupture$ ./install client
Rupture использует Python для сервера управления и контроля (C&C). Связь между сервером реального времени на js и бэкендом Python осуществляется через конечную точку API Django.
rupture/ $ ./install backend
rupture/ $ ./install sniffer
rupture $ ./rupture -s
rupture $ ./rupture --backend
rupture $ ./rupture --realtime
rupture $ ./rupture --sniffer
rupture/ $ sudo ./rupture --attack
Примечание: Развертывание сниффера — как отдельно, так и вместе с 'attack' — может потребовать повышенных привилегий, так как требует доступа к сетевому интерфейсу.
Клиентский код находится в следующей директории:
где — идентификатор жертвы в базе данных бэкенда.
Откройте следующую тестовую HTML-страницу в браузере:
или внедрите клиентский код в HTTP-ответы:
~/.rupture/client/client_<id> $ ./inject.sh