
Script de prueba de concepto que analiza volcados de memoria de Windows para recuperar servicios onion de Tor visitados, evadiendo el anonimato de Tor Browser al explotar una liberación inadecuada de memoria.
Tor Browser 9.0.7 en Windows 10 build 10586 es vulnerable a la divulgación de información. Esto podría permitir a atacantes locales eludir la función de anonimato prevista y obtener información sobre los servicios onion visitados por un usuario local. Esto se puede lograr analizando la memoria RAM incluso varias horas después de que el usuario local utilizara el producto. Esto ocurre porque el producto no libera la memoria correctamente.
Tor Browser - 9.0.7
Local
Divulgación de información
https://www.sciencedirect.com/science/article/pii/S0167404821001358
Para que el PoC.sh funcione, se debe otorgar un volcado de memoria de la estación de trabajo del usuario. Proporcionará información sobre los sitios visitados incluso después de 10 horas desde la interacción del usuario.
Puede encontrar el script de shell que automatiza el proceso de búsqueda de los servicios onion visitados en la sección de archivos. La siguiente figura muestra la salida del archivo de informe que indica los sitios visitados e información adicional:
Malak Alfosail