
Эксплойт для cve-2013-0169
Этот репозиторий содержит proof-of-concept (POC) эксплойт для уязвимости LUCKY13 (CVE-2013-0169), которая представляет собой атаку по времени на некоторые реализации режима CBC (Cipher Block Chaining) в криптографических системах. Эксплойт предназначен для расшифровки целевого токена, используя временные различия в ответах на основе проверки padding.
Перед запуском эксплойта убедитесь, что у вас есть следующее:
requests.Эксплойт работает следующим образом:
Создание полезной нагрузки: Она генерирует полезную нагрузку, которая включает префикс известных байтов и догадку для тестируемого байта.
Измерение времени ответа: Она отправляет полезную нагрузку в качестве cookie целевому серверу и измеряет время, затраченное сервером на ответ. Допустимый padding обычно приводит к более короткому времени ответа.
Расшифровка токена: Перебирая все возможные значения байтов (0-255) и записывая время ответа, скрипт определяет байт, который приводит к наименьшему времени ответа, что указывает на допустимый padding.
Построение известных байтов: Скрипт строит расшифрованный токен байт за байтом, начиная с последнего байта и двигаясь в обратном направлении