Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
rustpad — 针对任何服务的多线程填充预言攻击。用Rust编写。 | Kitploit
工具/GitHubGitHub/kibouo/rustpad
漏洞利用Web安全密码学渗透测试
GitHubkibouo/rustpad

rustpad

针对任何服务的多线程填充预言攻击。用Rust编写。

查看仓库
1001663年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

rustpad

构建状态徽章 使用 Rust 徽章 许可证徽章

asciinema 示例运行

👇🏃 下载

Arch Linux

Kali / Debian

其他

yay -Syu rustpad查看发布版本cargo install rustpad

AUR 徽章

deb 徽章

crates.io 徽章

🔪🏛️ 多线程的什么?

rustpad 是经典工具 padbuster 的多线程继承者,使用 Rust 编写。它利用填充预言机漏洞,可以在不知道加密密钥的情况下解密任意密文或加密任意明文!

🦀💻 功能

  • 解密密文
  • 加密任意明文
  • 块级和字节级多线程
  • 现代、实时且交互式的 TUI!
  • 无 TTY 支持,可直接将输出重定向到文件
  • 支持 Web 服务器预言机……
  • ……以及基于脚本的预言机,用于需要额外控制的情形
  • Web 预言机(正确/错误填充)响应的自动校准
  • 进度条和自动重试
  • Tab 自动补全
  • 块级缓存
  • 智能检测密文编码,支持:hex、base64、base64url
  • 无 IV 支持
  • 纯安全 Rust 编写,确保不会遇到严重崩溃

🗒️🤔 使用

使用 rustpad 攻击填充预言机非常简单。只需要 4 条信息即可开始:

  • 预言机类型(web/script,见下方)
  • 目标预言机(--oracle)
  • 需要解密的密文(--decrypt)
  • 块大小(--block-size)

Web 模式

Web 模式是指预言机位于网络上。换句话说,预言机是一个带有 URL 的 Web 服务器。

为了使填充预言机攻击成功,预言机必须能在提供填充错误的密文时告知这一点。rustpad 会分析预言机的响应并自动校准以匹配其行为。

脚本模式

脚本模式专为高级用户 或 CTF 玩家 🏴‍☠️(他们被给予了要运行的脚本) 设计。目标预言机是一个本地 shell 脚本。

脚本允许您对本地预言机或更奇异的服务发动攻击。或者,您可以使用脚本模式自定义和扩展 rustpad 的功能。不过,如果您缺少某个功能,欢迎在 GitHub 上提交 issue!

Shell 自动补全

rustpad 可以为大多数流行 shell 生成 Tab 自动补全脚本:

root@kitploit:~
rustpad setup <shell>

请查阅您的 shell 文档以了解如何处理生成的脚本。

🕥💤 即将推出

  • 更智能的 URL 解析
  • 高级校准:响应文本应包含 "x",基于时间
  • 自动块大小检测
  • .NET URL token 编码?
下载工具