He estado trabajando para descifrar algunas cadenas y las he descifrado en Ruby (ahí es donde se cifraron originalmente). En Ruby, este es el método que estoy llamando para descifrar:
Usando https://rubygems.org/gems/aes
def decrypt(str) AES.decrypt(str, ENV["AES_KEY"]) endEn Node, esto es lo que he intentado:
const CryptoJS = require('crypto-js'); const decryptedBytes = CryptoJS.AES.decrypt(secret, key); const decryptedMessage = decryptedBytes.toString(CryptoJS.enc.Utf8);Pero no tuve suerte al usar eso: mi resultado siempre es igual a una cadena vacía. Probablemente me estoy perdiendo algo muy pequeño o estúpido, pero se agradece cualquier sugerencia o idea.
La clave en el código de Ruby es la codificación hexadecimal de los bytes, por lo que primero debe decodificarlo. Entonces, no debe usar el modo de decrypt que solo usa los parámetros secret y key , sino que también debe especificar la clave y el IV como WordArray :
Para la clave, cuando pasa una cadena, se trata como una frase de contraseña y se usa para derivar una clave real y un IV. O puede pasar un
WordArrayque represente la clave real. Si pasa la clave real, también debe pasar el IV real .
Ahora, el IV tiene el prefijo del texto cifrado como base 64, separado por un signo de dólar.
El texto cifrado también está codificado en base 64, por lo que también debe decodificarlo primero. Hay funciones de codificador en la biblioteca para ayudarlo con eso:
Así que al final deberías estar haciendo algo similar a esto:
CryptoJS.AES.decrypt( CryptoJS.enc.Base64.parse(ciphertext), CryptoJS.enc.Hex.parse(keyHex), { iv: CryptoJS.enc.Base64.parse(ivHex) }).toString(CryptoJS.enc.Utf8);