Sploitus

Exploit for CRIME-poc

kitploit · 2026-08-25

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MPGN-CRIME-POC
# CRIME-poc

CRIME-атака: атака на оракул сжатия CVE-2012-4929, обнаруженная Жулиано Риццо и Таем Дуонгом;

> При атаке на оракул сжатия использование адаптивного сжатия данных для смеси выбранного открытого текста и неизвестного открытого текста может приводить к изменениям длины сжатого текста, зависящим от содержимого, которые можно обнаружить, даже если сам сжатый текст затем шифруется. Это может использоваться в протокольных атаках для обнаружения случаев, когда внедрённый известный открытый текст хотя бы частично похож на неизвестное содержимое секретной части сообщения, что значительно снижает сложность поиска совпадения для секретного текста. Атаки CRIME и BREACH являются примерами протокольных атак, использующих это явление.

## Оглавление

  1. Объяснение
  2. Доказательство концепции
     1. Поточный шифр RC4
     2. Режим шифрования CBC
  3. Эксплойт



## Объяснение

Многие статьи объясняют, как работает атака CRIME, но вот лучшие объяснения, которые я нашёл в интернете:

  1. этот ответ: Crime, или как победить преемника BEAST
  2. Обзор атак на SSL от NCC Group



Эта атака на самом деле несложная, но по-настоящему интересная часть — реализация, которая немного отличается от «теории».

Давайте посмотрим на наивный метод, описанный в статье; это хороший способ понять, как он работает: