Esitatud on uus haavatavuste kasutamise tehnika SQLite's.

Check Pointi uurijad avalikustas DEF CON konverentsil tutvustasid nad uusi rĂŒnnakutehnikaid rakendustele, mis kasutavad haavatavaid SQLite versioone. Check Pointi meetod kĂ€sitleb andmebaasifailide analĂŒĂŒsi vĂ”imalusena integreerida haavatavuste ekspluateerimise skripte erinevates sisemistes SQLite alamsĂŒsteemides, mis ei ole tĂ”rkeotsinguks kergesti kĂ€ttesaadavad. Uurijad on samuti arendanud vĂ€lja haavatavuste ekspluateerimise tehnika, kodeerides eksploidid SQLite andmebaasi SELECT-pĂ€ringute ahelana, mis vĂ”imaldab ASLR-i ĂŒletamist.

Edukaks rĂŒnnakuks on vajalik rĂŒnnatavate rakenduste andmebaasifailide modifitseerimise vĂ”imalus, mis piirab meetodi kasutamist rakendustele, mis kasutavad SQLite andmebaasina transit andmete ja sisendite formaati. Meetodit saab kasutada ka juba saadud kohalikku ligipÀÀsu laiendamiseks, nĂ€iteks varjatud tagauksede integreerimiseks kasutatavatesse rakendustesse, samuti turvamehhanismide vĂ€ltimiseks, mida uurijad kasutavad pahatahtliku tarkvara analĂŒĂŒsimisel. Ekspluateerimine toimub pĂ€rast faili asendamist, kui rakendus sooritab oma esimest SELECT-pĂ€ringut muudetud andmebaasi tabelisse.

NĂ€idisena on demonstreeritud koodi kĂ€ivitamise vĂ”imalust iOS-is aadressiraamatu avamisel, mille andmefail "AddressBook.sqlitedb" muudeti kasutades pakutud meetodit. RĂŒnnaku aluseks oli haavatavus fts3_tokenizer funktsioonis (CVE-2019-8602, nĂ€itajate dereferentseerimise vĂ”imalus), mis parandati SQLite 2.28 aprillikuu uuenduses, koos teiste haavatavustega. haavatavus aknafunktsioonide rakenduses. Samuti on demonstreeritud meetodi kasutamine pahatahtlike isikute poolt PHP taustaserveri kaugjuhtimiseks, kelle tegevus seisnes paroolide kogumises, mis saadi kahjuliku koodi toimimise kĂ€igus (kokkuvĂ”tlikud paroolid edastati SQLite andmebaasi kujul).

RĂŒnnaku meetod pĂ”hineb kahe tehnika, "Query Hijacking" ja "Query Oriented Programming" kasutamisel, mis vĂ”imaldavad Ă€ra kasutada juhuslikke probleeme, mis viivad SQLite mootoris mĂ€lu kahjustamiseni. "Query Hijacking" olemus seisneb sqlite_master sĂŒsteemitableti "sql" vĂ€ljavÀÀrtuse asendamises, mis mÀÀratleb andmebaasi struktuuri. Antud vĂ€li sisaldab DDL-i (Data Definition Language) plokki, mida kasutatakse objektide struktuuri mÀÀratlemiseks andmebaasis. Kirjeldus antakse tavakasutatava SQL sĂŒntaksiga, st kasutatakse konstruktsiooni "CREATE TABLE",
mis tÀidetakse andmebaasi algatamise protsessi kÀigus (esimese kÀivitamise ajal
funktsiooni sqlite3LocateTable) jaoks, et luua tabeliga seotud sisemised struktuurid mÀlus.

Idee on selles, et asendades „CREATE TABLE“ „CREATE VIEW“ -ga, on vĂ”imalik oma esitluse kaudu juhtida igasugust juurdepÀÀsu andmebaasile. „CREATE VIEW“ -ga seondub tabeliga operatsioon „SELECT“, mida kutsutakse vĂ€lja asemel „CREATE TABLE“ ja mis vĂ”imaldab pÀÀseda erinevatele SQLite tĂ”lgendaja osadele. Edasi liikudes oleks kĂ”ige lihtsam rĂŒnnakuviis funktsiooni „load_extension“ kutsumine, mis vĂ”imaldab laadida mis tahes teegi laiendusega, kuid see funktsioon on vaikeolekus keelatud.

RĂŒnnaku teostamiseks olukordades, kus on vĂ”imalik teostada operatsiooni „SELECT“, on vĂ€lja pakutud tehnika „Query Oriented Programming“, mis vĂ”imaldab Ă€ra kasutada SQLite probleeme, mis viivad mĂ€luprobleemideni. See tehnika meenutab tagasipöördumise suunatud programmeerimist (ROP, tagasipöördumiste suunatud programmeerimine), kuid kasutab kĂ”nede ahela („gadgetide“) loomisel mitteekisteerivaid masinkoodilĂ”ike, vaid alamsĂ”numite sisestusi SELECTi sisemuses.

Esitatud on uus haavatavuste kasutamise tehnika SQLite's.

Esitatud on uus haavatavuste kasutamise tehnika SQLite's.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster