Padding Oracle ATTACK

Mestercomuter Mestercomuter Mestercomuter · 2 ساعت پیش ·

وقتی سرور خودش جواب سؤال هکر را می‌دهد؛ بررسی واقعی Padding Oracle در ASP.NET

 

گاهی یک آسیب‌پذیری لازم نیست RCE بدهد، shell باز کند یا صفحه‌ی whoami را روی سرور چاپ کند تا خطرناک باشد.
بعضی وقت‌ها خود سرور تبدیل می‌شود به یک «راهنما» برای مهاجم.
هر بار مهاجم یک ciphertext دستکاری‌شده می‌فرستد، سرور با نوع پاسخ، خطا یا رفتار متفاوتش یک تکه اطلاعات به او می‌دهد.
بعد مهاجم همین کار را بارها و بارها تکرار می‌کند.
و کم‌کم چیزی که قرار بود «رمزنگاری‌شده و غیرقابل خواندن» باشد، دیگر آن‌قدر هم غیرقابل خواندن نیست.

بعضی وقت‌ها خود سرور تبدیل می‌شود به یک «راهنما» برای مهاجم.

هر بار مهاجم یک ciphertext دستکاری‌شده می‌فرستد، سرور با نوع پاسخ، خطا یا رفتار متفاوتش یک تکه اطلاعات به او می‌دهد.

بعد مهاجم همین کار را بارها و بارها تکرار می‌کند.

و کم‌کم چیزی که قرار بود «رمزنگاری‌شده و غیرقابل خواندن» باشد، دیگر آن‌قدر هم غیرقابل خواندن نیست.

اسم این تکنیک:

Padding Oracle Attack

و در این مقاله می‌ریم سراغ یکی از نمونه‌های معروفش:

CVE-2010-3332 — ASP.NET Padding Oracle

این CVE سال‌هاست شناخته شده، اما هنوز هم برای فهمیدن یک اصل خیلی مهم در امنیت وب عالیه:

رمزنگاری قوی به‌تنهایی کافی نیست؛ نحوه‌ی استفاده از رمزنگاری هم باید درست باشد.

بیا ادامه مطلب