Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
rupture — Фреймворк для BREACH и других криптографических атак на основе сжатия | Kitploit
Инструменты/GitHubGitHub/decrypto-org/rupture
Сниффинг и анализ пакетовАнализ уязвимостейЭксплуатацияВеб-безопасностьКриптографияТестирование на Проникновение
GitHubdecrypto-org/rupture

rupture

Фреймворк для BREACH и других криптографических атак на основе сжатия

Репозиторий
238467 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Build
Status Coverage
Status

Rupture

Rupture — это фреймворк для простого проведения BREACH и других атак, основанных на сжатии.

Авторы

Rupture разработан:

  • Dimitris Karakostas [email protected]
  • Dionysis Zindros [email protected]
  • Eva Sarafianou [email protected]
  • Dimitris Grigoriou [email protected]

Это исследование проводится в Лаборатории криптографии и безопасности в Афинском университете и Национальном техническом университете Афин.

Лицензия

Rupture распространяется под лицензией MIT. Смотрите LICENSE для получения дополнительной информации.

Установка

Вы можете установить весь фреймворк следующим образом:

  • Установите rupture.
root@kitploit:~
rupture/ $ ./install all

или вы также можете установить каждый модуль отдельно, как показано ниже.

Javascript

Rupture использует Javascript для связи между клиентским кодом и сервером реального времени. Клиентский код компилируется с помощью babel, а серверный код выполняется на Node.js.

Инъекция

  • Установите инъекцию.
root@kitploit:~
rupture$ ./install injection

Клиент

  • Установите клиент.
root@kitploit:~
rupture$ ./install client

Python

Rupture использует Python для сервера управления и контроля (C&C). Связь между сервером реального времени на js и бэкендом Python осуществляется через конечную точку API Django.

Бэкенд

  • Установите бэкенд.
root@kitploit:~
rupture/ $ ./install backend

Сниффер

  • Установите сниффер.
root@kitploit:~
rupture/ $ ./install sniffer

Выполнение

Бэкенд

  • Отредактируйте следующие скрипты конфигурации:
    • rupture/backend/target_config.yml
    • rupture/backend/victim_config.yml
  • Настройте бэкенд.
root@kitploit:~
rupture $ ./rupture -s
  • Разверните бэкенд.
root@kitploit:~
rupture $ ./rupture --backend

Realtime

  • Разверните realtime.
root@kitploit:~
rupture $ ./rupture --realtime

Сниффер

  • Разверните сниффер.
root@kitploit:~
rupture $ ./rupture --sniffer
Атака
  • Вы также можете развернуть модули бэкенда, realtime и сниффера все вместе:
root@kitploit:~
rupture/ $ sudo ./rupture --attack

Примечание: Развертывание сниффера — как отдельно, так и вместе с 'attack' — может потребовать повышенных привилегий, так как требует доступа к сетевому интерфейсу.

Клиент

  • Клиентский код находится в следующей директории:

    • ~/.rupture/client/client_

    где — идентификатор жертвы в базе данных бэкенда.

  • Откройте следующую тестовую HTML-страницу в браузере:

    • ~/.rupture/client/client_/test.html

    или внедрите клиентский код в HTTP-ответы:

root@kitploit:~
~/.rupture/client/client_<id> $ ./inject.sh
Скачать инструмент