
Exploit for cve-2013-0169
该仓库包含针对 LUCKY13 漏洞(CVE-2013-0169)的概念验证(POC)利用程序,该漏洞是对密码系统中某些 CBC(密码块链接)模式实现的时序攻击。该利用程序旨在通过利用基于填充验证的响应时间差异来解密目标令牌。
运行该利用程序前,请确保您已满足以下条件:
requests 库。该利用程序通过以下步骤工作:
Creating a Payload: 它生成一个包含已知字节前缀和待测试字节猜测的有效载荷。
Timing the Response: 它将有效载荷作为 cookie 发送给目标服务器,并测量服务器响应所需的时间。有效填充通常会导致更短的响应时间。
Decrypting the Token: 通过遍历所有可能的字节值(0-255)并记录响应时间,脚本识别出产生最短响应时间的字节,指示有效填充。
Building the Known Bytes: 脚本从最后一个字节开始向后逐个构建解密后的令牌