Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CodeIgniterXor — Уязвимость дешифрования сессионных cookie в CodeIgniter <=2.1.4 | Kitploit
Инструменты/GitHubGitHub/dionach/codeigniterxor
Инструменты шифрования/дешифрованияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubdionach/codeigniterxor

CodeIgniterXor

Уязвимость дешифрования сессионных cookie в CodeIgniter <=2.1.4

Репозиторий
39141310 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CodeIgniterXor

PoC-скрипт для декодирования сессионных cookie CodeIgniter <= 2.1.4, использующих метод _xor_encode().

Полные подробности доступны в следующем сообщении блога: https://www.dionach.com/blog/codeigniter-session-decoding-vulnerability

Использование

break.py Это основной скрипт; получив целевой URI, он пытается получить cookie и подобрать ключ сессии перебором. Если этот скрипт находит cookie, но не может его расшифровать, значит на сервере установлен Mcrypt, и атака на уязвимость не применима. testkey.py Этот скрипт мгновенно расшифровывает cookie сессии, используя предоставленный (хешированный) ключ (который нужно добавить в скрипт после того, как он будет получен с помощью break.py). encrypt.php Этот скрипт основан на функциях шифрования, используемых в CodeIgniter; он принимает незашифрованную cookie (сериализованный PHP-массив) и шифрует её с помощью предоставленного ключа (который необходимо добавить в скрипт).

Шаги атаки на приложение следующие:

  1. Используйте break.py для подбора ключа шифрования, используемого приложением
  2. Добавьте этот ключ в testkey.py и encrypt.php
  3. Откройте веб-сайт, чтобы создать действительный cookie для вашего IP/UserAgent
  4. Расшифруйте этот cookie с помощью testkey.py
  5. Внесите любые желаемые изменения в cookie вручную или пропатчив encrypt.php для добавления/изменения элементов массива перед повторным шифрованием.
  6. Повторно зашифруйте сессионную cookie и вставьте её обратно в ваш браузер.
Скачать инструмент