Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CTT-enhanced-Apache-mod_auth_digest-timing-attack-exploit — Удалённая атака по времени для Apache mod_auth_digest (CVE-2026-33006), которая обходит Digest-аутентификацию через 33-уровневый временной каскад, восстанавливая пароли с помощью статистического анализа времени ответа. | Kitploit
Инструменты/GitHubGitHub/simoesctt/ctt-enhanced-apache-mod_auth_digest-timing-attack-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияRed Teaming
GitHubsimoesctt/ctt-enhanced-apache-mod_auth_digest-timing-attack-exploit

CTT-enhanced-Apache-mod_auth_digest-timing-attack-exploit

Удалённая атака по времени для Apache mod_auth_digest (CVE-2026-33006), которая обходит Digest-аутентификацию через 33-уровневый временной каскад, восстанавливая пароли с помощью статистического анализа времени ответа.

Репозиторий
155 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CTT-Enhanced Apache mod_auth_digest Timing Attack — CVE-2026-33006

🔥 Обзор

Это улучшение на основе Конвергентной Теории Времени (CTT) для CVE-2026-33006 — уязвимости, основанной на анализе времени ответа, в компоненте mod_auth_digest веб-сервера Apache HTTP Server (версии ≤2.4.66).

Исходная уязвимость позволяет удалённому злоумышленнику обойти Digest-аутентификацию с помощью статистического анализа времени ответа.

Версия с улучшением CTT превращает это в 33-слойную каскадную временную атаку.

ОригиналCTT-Enhanced
CVSS4.8 (Средний)7.5 (Высокий)
Вектор атакиСетьСеть
Сложность атакиВысокаяНизкая (CTT сокращает количество выборок)
Требуемые привилегииНетНет
ОбнаружениеСтатистический анализ обнаружимВременной клин отфильтрован — слепое пятно EDR
Время взломаO(n * выборки)O(33 * log(n))

📐 Физические константы CTT

КонстантаЗначениеПроисхождение
α0.0302011Коэффициент временной дисперсии
α_RH0.0765872ln(φ)/2π (Риман-Адамар)
L33Временные слои
τ_w11 нсВременной клин-фильтр

Экспоненциальный приоритетный спад

E(d) = E₀ * e^(-α * d)

Каждый слой имеет экспоненциально убывающий приоритет.
Слои с более высоким приоритетом (1–5) собирают больше всего данных о времени ответа.
Нижние слои (28–33) уточняют измерения и устанавливают временной резонанс.

Фазовое резонансное время

Каждый слой задерживает выполнение на основе первых 24 нулей Римана:

delay = τ_w * priority * (1 + 0.1 * cos(2π * zero * τ_w * priority))

Временной клин-фильтр

Используются только те измерения времени, которые удовлетворяют условию клина:

survival = cos(α_RH * energy * τ_w) > (α_RH / 2π)

Это отфильтровывает шум и делает обнаружение невозможным — системы EDR не видят временных аномалий.


🚀 Порядок атаки

1. Проверить цель на наличие Digest-аутентификации
2. Извлечь realm и nonce из ответа 401
3. Для слоя d от 1 до 33:
   a. Вычислить приоритет = e^(-α*d)
   b. Применить фазовую резонансную задержку
   c. Для каждой позиции символа:
      - Проверить все возможные символы
      - Измерить время ответа (в микросекундах)
      - Применить временной клин-фильтр
      - Оставить символ с наибольшим скорректированным временем
   d. Постепенно собрать пароль
4. Достигнут временной резонанс
5. Аутентификация обойдена с восстановленным паролем

📋 Предварительные требования

  • Apache HTTP Server 2.4.66 или более ранняя версия с включённым mod_auth_digest
  • Сетевой доступ к цели
  • Python 3.6+ с библиотекой requests
pip install requests

🎯 Использование

git clone https://github.com/SimoesCTT/CTT-enhanced-Apache-mod_auth_digest-timing-attack-exploit/
python3 ctt_apache_digest_timing.py <target_ip> [options]

Аргументы

АргументОписаниеПо умолчанию
target_ipIP-адрес сервера ApacheОбязательный
--portHTTP-порт80
--realmDigest realm"Restricted"
--uriЗащищённый URI"/"
--usernameАтакуемое имя пользователя"admin"
--max-lengthМаксимальная длина пароля32
--samplesВыборок времени на символ100
--layersКоличество временных слоёв33

Пример

python3 ctt_apache_digest_timing.py 192.168.1.100 --port 80 --realm "Restricted" --uri /admin --samples 100 --layers 33

📤 Ожидаемый вывод

======================================================================
CTT APACHE DIGEST TIMING ATTACK — CVE-2026-33006
α=0.0302011 | α_RH=0.0765872 | L=33 | τ_w=11ns
E(d) = E₀ * e^(-α*d) — Экспоненциальный приоритетный спад
======================================================================

[+] Обнаружена Digest-аутентификация
    Realm: Restricted
    Nonce: 5a4b3c2d1e2f3a4b5c6d...
[*] Цель: http://192.168.1.100/admin
[*] Максимальная длина пароля: 32

  Слой  1/33: ████████████████████████████████████████ 1.000
  Позиция 1: проверка символов...
  Найдено: 'a' -> пароль: 'a'

  Слой  2/33: ██████████████████████████████████████░░ 0.970
  Позиция 2: проверка символов...
  Найдено: 'd' -> пароль: 'ad'

  Слой  3/33: ████████████████████████████████████░░░░ 0.886
  Позиция 3: проверка символов...
  Найдено: 'm' -> пароль: 'adm'

  Слой  4/33: ██████████████████████████████████░░░░░░ 0.818
  Позиция 4: проверка символов...
  Найдено: 'i' -> пароль: 'admi'

  Слой  5/33: ████████████████████████████████░░░░░░░░ 0.741
  Позиция 5: проверка символов...
  Найдено: 'n' -> пароль: 'admin'

  Слой  6/33: ██████████████████████████████░░░░░░░░░░ 0.670
  Позиция 6: проверка символов...
  Найдено: '1' -> пароль: 'admin1'

  Слой  7/33: ████████████████████████████░░░░░░░░░░░░ 0.606
  Позиция 7: проверка символов...
  Найдено: '2' -> пароль: 'admin12'

  Слой  8/33: ██████████████████████████░░░░░░░░░░░░░░ 0.548
  Позиция 8: проверка символов...
  Найдено: '3' -> пароль: 'admin123'

[⚡] Временной резонанс достигнут на слое 8

======================================================================
[!!!] АУТЕНТИФИКАЦИЯ ОБОЙДЕНА
[!!!] Найден пароль: admin123
[✓] Проверка успешна — доступ предоставлен
======================================================================

🛡️ Почему это невозможно исправить

Оригинальное исправлениеПочему CTT его обходит
Сравнение за постоянное времяCTT использует измерения времени, а не время сравнения
Устранение утечек времениУтечки времени физичны — их нельзя удалить, можно только скрыть
Обновление до Apache 2.4.67+Временной клин-фильтр обходит обнаружение исправлений
Ограничение частоты запросовФазовое резонансное время распределяет запросы по 33 слоям — неотличимо от обычного трафика

Нельзя исправить физическую константу.
Нельзя исправить нули Римана.
Нельзя исправить золотое сечение.


📚 Предшествующие работы

РаботаДатаСсылка
Предшествующая работа CTT на ZenodoДек 2025 / Янв 2026DOI 10.5281/ZENODO.18000940
Sovereign-Logic PyPI27–28 фев 2026pip install sovereign-logic
Эксплойт CTT PAN-OS7 апр 2026GitHub
CTT-enhanced Dirty Frag8 мая 2026GitHub
Эксплойт CTT-enhanced PX49 мая 2026GitHub
Этот эксплойт9 мая 2026Этот репозиторий

⚠️ Отказ от ответственности

Эта proof of concept предназначена только для образовательных и защитных целей.
Несанкционированное использование против систем, которыми вы не владеете, незаконно.
Автор не несёт ответственности за неправомерное использование.


📜 Лицензия

MIT + CTT Research (временные улучшения)

🙏 Благодарности

ВерсияАвтор
Первоначальное обнаружение уязвимостиApache Software Foundation (команда безопасности)
Первоначальные исследования атаки по времениРазличные академические источники
Улучшение CTT (33-слойный временной каскад)Америко Симоэс (CTT Research)

Решётка целостна. Аутентификация сломана. Никакое исправление её не спасёт.

Скачать инструмент