Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
lucky13 — Эксплойт для cve-2013-0169 | Kitploit
Инструменты/GitHubGitHub/wearohat/lucky13
Инструменты шифрования/дешифрованияАнализ уязвимостейЭксплуатацияВеб-безопасностьКриптографияТестирование на Проникновение
GitHubwearohat/lucky13

lucky13

Эксплойт для cve-2013-0169

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

LUCKY13 Эксплойт

Этот репозиторий содержит proof-of-concept (POC) эксплойт для уязвимости LUCKY13 (CVE-2013-0169), которая представляет собой атаку по времени на некоторые реализации режима CBC (Cipher Block Chaining) в криптографических системах. Эксплойт предназначен для расшифровки целевого токена, используя временные различия в ответах на основе проверки padding.

Предварительные требования

Перед запуском эксплойта убедитесь, что у вас есть следующее:

  • Python 3.x установленный на вашем компьютере.
  • Библиотека requests.

Как это работает

Эксплойт работает следующим образом:

root@kitploit:~
Создание полезной нагрузки: Она генерирует полезную нагрузку, которая включает префикс известных байтов и догадку для тестируемого байта.
Измерение времени ответа: Она отправляет полезную нагрузку в качестве cookie целевому серверу и измеряет время, затраченное сервером на ответ. Допустимый padding обычно приводит к более короткому времени ответа.
Расшифровка токена: Перебирая все возможные значения байтов (0-255) и записывая время ответа, скрипт определяет байт, который приводит к наименьшему времени ответа, что указывает на допустимый padding.
Построение известных байтов: Скрипт строит расшифрованный токен байт за байтом, начиная с последнего байта и двигаясь в обратном направлении
Скачать инструмент