Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Crypton — 一个包含对各种加密系统、数字签名、密钥交换、认证方法的所有现有攻击的解释与实现的库,并附带来自CTF的示例挑战。 | Kitploit
工具/GitHubGitHub/ashutosh1206/crypton
加密/解密工具漏洞分析哈希分析密码学CTF学习与教育Archived
GitHubashutosh1206/crypton

Crypton

一个包含对各种加密系统、数字签名、密钥交换、认证方法的所有现有攻击的解释与实现的库,并附带来自CTF的示例挑战。

查看仓库
1.6k27075年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Crypton

Crypton 是一个教育库,用于学习和实践进攻与防御密码学。它本质上是一个集合,包含了各种加密系统(对称和非对称)、数字签名、消息认证码和认证加密系统中现有漏洞和攻击的解释与实现。每种攻击还附带了来自“夺旗”(CTF)竞赛的示例挑战及其相应解析。已经熟悉该领域(或参与 CTF)的个人可以将 Crypton 作为工具,基于特定现有漏洞解决挑战。

该库将持续更新攻击解释和 CTF 挑战!如有任何建议,请随时给我发邮件。

我撰写了一篇关于该库开发时间线的博客文章:https://masterpessimistaa.wordpress.com/2018/08/12/announcing-crypton-an-educational-library-to-learn-offensive-and-defensive-cryptography/

警告:作者不保证代码的安全性。该库仅用于教育目的,代码不应在实际环境中使用。库中所有示例脚本均为简单实现。

本 README 包含不同部分:

  • 动机 - 创建此库的动机
  • 库结构 - Crypton 的目录结构
  • 领域覆盖 - 本库涵盖的所有密码系统和攻击
  • 未来计划/待办事项 - 即将包含的攻击/概念

动机

帮助 CTF 参与者和对密码学领域感兴趣的个体提供一个学习密码学攻击的平台,并为有经验的 CTF 参与者提供系统化的挑战练习,这些挑战按与密码学不同子领域相关的攻击进行划分。同时,通过各种攻击解释说明协议的适当实现至关重要。


库结构

图片


领域覆盖

1. 分组密码

2. RSA 加密

3. 消息认证码 (MAC)

4. 离散对数问题| 序号 | 主题 | 说明 | 实现/利用 | 挑战# |

|-------|:---------------------------:|:-----------------------------------------------------------------------------------------------:|:------------:|:----------:| | 1 | DLP- 循环群与离散对数问题|

  • - [x] [link]
|
  • - [ ]
|
  • - [x] [link]
| | 2 | 用于解决DLP的Pollard Rho算法 |
  • - [x] [link]
|
  • - [x] [link]
|
  • - [x] [link]
| | 3 | 用于解决DLP的小步大步算法 |
  • - [x] [link]
|
  • - [x] [link]
|
  • - [ ]
| | 4 | 用于解决DLP的Pohlig Hellman算法 |
  • - [x] [link]
|
  • - [x] [link]
|
  • - [ ]
| | 5 | 椭圆曲线DLP- 定义单位元、点的逆、EC上点的循环群、Hasse定理、ECDLP |
  • - [x] [link]
|
  • - [ ]
|
  • - [ ]
| | 6 | 用于解决椭圆曲线DLP的小步大步算法 |
  • - [x] [link]
|
  • - [x] [link]
|
  • - [ ]
| | 7 | 用于解决椭圆曲线DLP的Pollard Rho算法 |
  • - [x] [link]
|
  • - [x] [link]
|
  • - [x] [link]
|

5. ElGamal加密

6. 认证加密 (AE)

7. 椭圆曲线

8. 数字签名

9. 身份认证

10. Diffie Hellman密钥交换

TODO

  1. RSA加密
    • PKCS1-v1.5填充的RSA加密
    • 针对RSA密码系统的选择密文攻击 - LSB解密预言机 [Done]
    • 针对PKCS1填充RSA加密系统的填充预言机攻击
    • 费马分解
      • 筛法改进
    • Coppersmith攻击
      • Boneh Durfee攻击
    • Hastad广播攻击
      • 对填充消息的HBA实现
  2. 伪随机数发生器
    • 线性同余发生器
    • Mersenne Twister PRNG
    • 线性反馈移位寄存器
  3. 数字签名
    • 针对RSA数字签名的盲化攻击
  4. Diffie Hellman密钥交换[Done]
    • 椭圆曲线Diffie Hellman
  5. [待添加]

作者

Ashutosh Ahelleya

  • 推特: https://twitter.com/ashutosha_
  • 博客: https://masterpessimistaa.wordpress.com
  • 邮箱: [email protected]
下载工具
序号主题解释实现/利用挑战#
1分组密码基础- 分组密码的工作原理,填充等。
  • - [x] [链接]
  • - [ ]
  • - [ ]
2加密模式- 分组密码的不同操作模式:ECB、CBC、CTR
  • - [x] [链接]
  • - [ ]
  • - [ ]
3分组大小检测- 检测远程服务上加密数据的分组密码的分组大小
  • - [x] [链接]
  • - [ ]
  • - [ ]
4模式检测- 检测加密模式类型:独立或相关加密块
  • - [x] [链接]
  • - [ ]
  • - [ ]
5ECB 逐字节攻击- 对远程服务上以 ECB 模式加密 输入+秘密 的 secret 字符串进行逐字节解密
  • - [x] [链接]
  • - [ ]
  • - [x] [链接]
6CBC IV 检测- 检测使用 CBC 模式分组密码加密我们输入的远程服务上初始化向量的值
  • - [x] [链接]
  • - [x] [链接]
  • - [ ]
7CBC 比特翻转攻击- 当 cookie 使用 CBC 模式分组密码生成时,利用 cookie 生成机制以管理员身份登录
  • - [x] [链接]
  • - [ ]
  • - [x] [链接]
8CBC 逐字节攻击- 对远程服务上以 ECB 模式加密 输入+秘密 的 secret 字符串进行逐字节解密
  • - [x] [链接]
  • - [x] [链接]
  • - [ ]
9CBC 填充预言机攻击- 解密由提供加密/解密功能的脆弱服务加密的数据
  • - [x] [链接]
  • - [ ]
  • - [x] [链接]
10CTR 比特翻转- 当 cookie 使用 CBC 模式分组密码生成时,利用 cookie 生成机制以管理员身份登录
  • - [x] [链接]
  • - [ ]
  • - [x] [链接]
序号主题解释实现/利用挑战#
1无填充 RSA 加密/解密- 密钥生成、分发、加密/解密、解密公式验证及 RSA 中的填充
  • - [x] [链接]
  • - [ ]
  • - [ ]
2直接根攻击- 对低公钥指数的无填充 RSA 的攻击
  • - [x] [链接]
  • - [ ]
  • - [ ]
3费马分解- 当 p 和 q 值接近时用于分解模数 n 的技术
  • - [x] [链接]
  • - [x] [链接]
  • - [x] [链接]
4Pollard's p-1 分解- 当 n 的两个因子 p 和 q 的 p-1 和 q-1 都有非常小的素数因子时,用于分解 n 的技术
  • - [x] [链接]
  • - [x] [链接]
  • - [x] [链接]
5共模攻击- 当同一明文用相同模数 n 两次加密时,解密密文
  • - [x] [链接]
  • - [x] [链接]
  • - [x] [链接]
6共因子攻击- 当模数 n1 和 n2 有共同因子时,检索它们的因子
  • - [x] [链接]
  • - [ ]
  • - [x] [链接]
7Wiener 攻击- 当解密密钥指数 d 满足 d < N0.25 时,获取其值
  • - [x] [链接]
  • - [x] [链接]
  • - [x] [链接]
8Wiener 攻击变种- 当 d 比 N0.25 大几比特或满足 d < N0.25 时,获取解密密钥指数 d 的值
  • - [x] [链接]
  • - [x] [链接]
  • - [x] [链接]
9Coppersmith 攻击- Coppersmith 定理,对刻板消息的攻击以及在知道高位比特的情况下分解 n
  • - [x] [链接]
  • - [x] [链接]
  • - [x] [链接]
10Franklin-Reiter 相关消息攻击- 检索使用相同模数加密的相关消息的攻击
  • - [x] [链接]
  • - [x] [链接]
  • - [x] [链接]
11Hastad 广播攻击- 带扩展- 检索使用相同指数但不同模数在不同人群中广播的消息的攻击
  • - [x] [链接]
  • - [x] [链接]
  • - [x] [链接]
12PKCS1-v1.5-填充-RSA-加密/解密- ASN1 编码,填充 RSA 加密(需要修复)
  • - [ ]
  • - [ ]
  • - [ ]
13最低有效位预言机攻击- 对泄漏解密后最低有效位值的 RSA 预言机的攻击
  • -[x] [链接]
  • -[x] [链接]
  • - [ ]
14攻击-检索-模数- 对 RSA 预言机的攻击,以提取模数的值(在模数未公开的情况下)
  • -[x] [链接]
  • -[x] [链接]
  • -[x] [链接]
15介绍-RSA-挑战- RSA 中与数论相关的基础挑战
  • - [x] [链接]
  • - [ ]
  • - [x] [链接]
序号主题解释实现/利用挑战#
1消息认证码- MAC 的内部结构和安全分析
  • - [x] [链接]
  • - [ ]
  • - [ ]
2CBC MAC 伪造- 生成两个具有相同 CBC-MAC 认证标签的消息 M1 和 M2
  • - [x] [链接]
  • - [ ]
  • - [x] [链接]
3CBC-MAC 长度扩展攻击- 给定 MAC(M1),生成消息 M1 || M2(拼接)的有效认证标签
  • - [x] [链接]
  • - [x] [链接]
  • - [ ]
序号主题说明实现/利用挑战#
1ElGamal密码系统- 加密/解密- 密钥生成、加密、解密
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
序号主题说明实现/利用挑战#
1AE基础知识与内部原理- 认证加密的工作原理
  • - [x] [link]
  • - [ ]
  • - [ ]
2基于MAC的AE- 使用MAC实现AE的不同技术:Encrypt and MAC、MAC then encrypt 和 encrypt then MAC
  • - [x] [link]
  • - [ ]
  • - [ ]
3认证密码
  • - [x] [link]
  • - [ ]
  • - [ ]
4带关联数据的AE
  • - [x] [link]
  • - [ ]
  • - [ ]
5AES-GCM- AES-GCM中的加密、Wegman-Carter MAC
  • - [x] [link]
  • - [x] [link]
  • - [ ]
6AES-GCM的Forbidden攻击- 由于nonce重用导致的AES-GCM攻击
  • - [x] [link]
  • - [ ]
  • - [x] [link]
序号主题说明实现/利用挑战#
1椭圆曲线内部原理- 定义椭圆曲线、点加、点倍和标量乘法
  • - [x] [link]
  • - [x] [python], [sage]
  • - [ ]
序号主题说明实现/利用挑战#
1ElGamal签名- 密钥生成、签名生成、签名验证及ElGamal签名方案的正确性
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
2椭圆曲线DSA- 签名生成、签名验证及签名算法的正确性
  • - [x] [link]
  • - [ ]
  • - [ ]
3针对ECDSA的k重用攻击- 由于重用k导致的ECDSA签名伪造
  • - [x] [link]
  • - [ ]
  • - [ ]
4无填充的RSA数字签名- RSA数字签名方案中的签名生成与验证
  • - [x] [link]
  • - [x] [link]
  • - [ ]
5PKCS1-v1.5填充的RSA数字签名
  • - [x] [link]
  • - [x] [link]
  • - [ ]
6e=3的Bleichenbacher攻击
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
序号主题说明实现/利用挑战#
1身份认证内部原理
  • - [x] [link]
  • - [ ]
  • - [ ]
2临时密钥认证
  • - [x] [link]
  • - [ ]
  • - [x] [link]
序号主题说明实现/利用挑战#
1Diffie Hellman密钥交换内部原理
  • - [x] [link]
  • - [x] [link]
  • - [ ]
2小子群限制攻击
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]
3无效曲线点攻击
  • - [x] [link]
  • - [x] [link]
  • - [x] [link]