【微信一键登录加解密】 Wx_SessionKey_crypt v1.0

简介

wx_sessionkey_decrypt 是一个专门用于解密微信小程序加密数据(encryptedData)的小型实用工具。在微信小程序的开发或安全测试中,像手机号、用户信息等敏感数据通常会经过加密传输,而该工具能够利用开发者获取到的 session_keyiv(初始向量),通过 AES-128-CBC 算法快速还原出明文 JSON 数据。

该工具不仅支持标准的解密流程,还贴心地处理了 PKCS#7 填充等技术细节,使得用户无需手动编写复杂的加解密代码。对于安全从业者来说,它是在渗透测试中验证“敏感信息泄露”或进行数据包重放分析时的得力助手;对于开发者而言,它也是一个简单高效的本地调试参考实现。

从渗透测试角度来说,微信小程序的一键登录功能的数据包有很多都利用了sessionkey,可以尝试加解密进行横向水平越权。

相关截图

图片[1] - 【微信一键登录加解密】 Wx_SessionKey_crypt v1.0 - 极核GetShell

下载

✈️ 全球下载通道

🚀 极核加速通道

THE END
想说的话 1  QQ & 微信交流群: 点击查看加群方式
2  本站运营不易,以真心❤️换真心💕,如果帮助到你,可以 推荐给朋友 或者 开通金贝会员 支持一下本站!
3  请不要进行任何非授权的网络攻击,如果造成任何损失均由使用者本人负责,与本站和原作者无关!
点赞93 分享
茶谈区 抢沙发

请登录后发表评论

    暂无评论内容