Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
lucky13 — Exploit for cve-2013-0169 | Kitploit
工具/GitHubGitHub/wearohat/lucky13
Encryption/Decryption ToolsVulnerability AnalysisExploitationWeb SecurityCryptographyPenetration Testing
GitHubwearohat/lucky13

lucky13

Exploit for cve-2013-0169

查看仓库
41年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

LUCKY13 漏洞利用

该仓库包含针对 LUCKY13 漏洞(CVE-2013-0169)的概念验证(POC)利用程序,该漏洞是对密码系统中某些 CBC(密码块链接)模式实现的时序攻击。该利用程序旨在通过利用基于填充验证的响应时间差异来解密目标令牌。

前提条件

运行该利用程序前,请确保您已满足以下条件:

  • 您的机器上已安装 Python 3.x。
  • requests 库。

工作原理

该利用程序通过以下步骤工作:

root@kitploit:~
Creating a Payload: 它生成一个包含已知字节前缀和待测试字节猜测的有效载荷。
Timing the Response: 它将有效载荷作为 cookie 发送给目标服务器,并测量服务器响应所需的时间。有效填充通常会导致更短的响应时间。
Decrypting the Token: 通过遍历所有可能的字节值(0-255)并记录响应时间,脚本识别出产生最短响应时间的字节,指示有效填充。
Building the Known Bytes: 脚本从最后一个字节开始向后逐个构建解密后的令牌
下载工具