HTTP-pÀis Alt-Svc vÔib kasutada sisevÔrgu sadamate skaneerimiseks

Boston Ülikooli teadlased arendasid rĂŒnnakumeetod
(CVE-2019-11728), mis vĂ”imaldab skaneerida IP-aadresse ja avatud vĂ”rgu porte kasutaja sisevĂ”rgus, mis on vĂ€lise vĂ”rgu eest kaitstud tulemĂŒĂŒriga, vĂ”i praeguses sĂŒsteemis (localhost). RĂŒnnakut saab teostada, avades brauseris spetsiaalselt koostatud lehe. Pakutud tehnika pĂ”hineb HTTP-pĂ€ise Alt-Svc (HTTP Alternate Services, RFC-7838). Probleem esineb Firefoxis, Chrome'is ja nende mootoritel pĂ”hinevates brauserites, sealhulgas Tor Browseris ja Brave'is.

Alt-Svc pealkiri vĂ”imaldab serveril mÀÀrata alternatiivse viisi veebisaidi juurde pÀÀsemiseks ning juhendada brauserit, et see suunaks pĂ€ringu uuele hostile, nĂ€iteks koormuse tasakaalustamiseks. Sealhulgas on vĂ”imalik mÀÀrata vĂ”rguport edasi suunamiseks, nĂ€iteks 'Alt-Svc: http/1.1="other.example.com:443";ma=200' kĂ€sib kliendil, et ta ĂŒhenduks hostiga other.example.org, kasutades vĂ”rguporti 443 ja protokolli HTTP/1.1. Parameeter 'ma' mÀÀrab edasi suunamise maksimaalse kehtivusaja. Lisaks HTTP/1.1 toetatakse protokolle HTTP/2 ĂŒle TLS (h2), HTTP/2 tavalise teksti kaudu (h2c), SPDY (spdy) ja QUIC (quic), mis kasutab UDP-d.

HTTP-pÀis Alt-Svc vÔib kasutada sisevÔrgu sadamate skaneerimiseks

RĂŒndaja veebisait vĂ”ib jĂ€rjestikku skaneerida huvipakkuvaid aadresse siseteel ja vĂ”rguporte, kasutades viitena viivitust korduvate pĂ€ringute vahel.
Kui suunatav ressurss on saadaval, saab brauser koheselt vastuseks RST-paketi, mÀrgib kohe alternatiivse teenuse kÀttesaamatuks ning nullib pÀringus mÀÀratud edasi suunamise eluaja.
Kui vĂ”rguport on avatud, siis ĂŒhenduse lĂ”petamine vĂ”tab rohkem aega (katse luua ĂŒhendus vastava paketivahetusega) ja brauser ei reageeri kohe.

RĂŒndaja vĂ”ib saada teavet kontrollimise kohta, suunates kasutaja kohe teisele lehele, millel Alt-Svc pĂ€ises viidatakse rĂŒndaja töötavale hostile. Kui kliendi brauser saadab selle lehe jaoks pĂ€ringu, vĂ”ib arvata, et esimese Alt-Svc pĂ€ringu suunamine on tĂŒhistatud ja kontrollitav host ja port ei ole kergesti kĂ€ttesaadavad. Kui pĂ€ringut ei tulnud, tĂ€hendab see, et teave esimesest suunamisest ei ole veel aegunud ja ĂŒhendus on loodud.

Antud meetod vĂ”imaldab ka kontrollida vĂ”rgu porte, mis on veebibrauseris musta nimekirja kantud, nĂ€iteks postiserveri porte. Toimiv rĂŒnnak on ette valmistatud, kasutades iframe'i asendamist ohvri liikluses ja Alt-Svc protokolli HTTP/2 rakendamist Firefoxis ning QUICi UDP-portide skaneerimiseks Chrome'is. Tor Browseris ei saa rĂŒnnakut rakendada sisevĂ”rgus ja localhostis, kuid see sobib vĂ€liste hostide varjatud skaneerimise korraldamiseks lĂ€bi Tor'i vĂ€ljundsĂ”lme. Probleem vĂ”rgu portide skaneerimisega on juba eemaldatud Firefox 68-s.

Alt-Svc pÀist saab kasutada ka:

  • DDoS-rĂŒnnakute korraldamiseks. NĂ€iteks vĂ”ib TLS-i ĂŒmbersuunamine tagada 60-kordse suurendamise taseme, kuna kliendi algne pĂ€ring on 500 baidi ja vastus sertifikaadiga umbes 30 KB. Genereerides sarnaseid pĂ€ringuid tsĂŒklis mitmest kliendiseadmest, saab saavutada serveri vĂ”rguresursside ammendamise;

    HTTP-pÀis Alt-Svc vÔib kasutada sisevÔrgu sadamate skaneerimiseks
  • Phishingu ja pahavara kaitsemehhanismide ĂŒmberminekuks, mida pakuvad sellised teenused nagu Safe Browsing (ĂŒmbersuunamine pahatahtlikule hostile ei too kaasa hoiatuse kuvamist);
  • Kasutaja liikumise jĂ€lgimise korraldamiseks. Meetodi olemus seisneb iframi sisestamises, mis viitab Alt-Svc kaudu vĂ€lisele jĂ€lgimise töötlejale, mille kutsub esile hoolimata jĂ€lgijate kaitsevahendite aktiveerimisest. Samuti on vĂ”imalik jĂ€lgida tasandil teenusepakkujad, kasutades Alt-Svc-s ainulaadset identifikaatorit (juhuslik IP:port identifikaatorina), mille hilisem analĂŒĂŒs toimub transiidiliiklusena;

    HTTP-pÀis Alt-Svc vÔib kasutada sisevÔrgu sadamate skaneerimiseks

    HTTP-pÀis Alt-Svc vÔib kasutada sisevÔrgu sadamate skaneerimiseks
  • Teabe saamiseks kasutaja liikumise ajaloost. Kui sisestate oma lehele iframi, mis kĂŒsib pilti mÀÀratud saidilt, kasutades Alt-Svc-d, ja analĂŒĂŒsite Alt-Svc seisundit liikluses, vĂ”ib rĂŒndaja, kes on vĂ”imeline analĂŒĂŒsima transiidiliiklust, teha jĂ€reldusi selle kohta, et kasutaja on varem kĂŒlastanud nimetatud saiti;
  • Sissetungi tuvastamise sĂŒsteemide logide hĂ€gustamine. Alt-Svc kaudu on vĂ”imalik kutsuda esile pĂ€ringute laine pahatahtlike sĂŒsteemide nimel ja luua vale rĂŒnnakute mulje, et varjata ĂŒldises teabemahtudes tĂ”elist rĂŒnnakut.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster