
Script de preuve de concept qui analyse les dumps mémoire Windows pour récupérer les services onion Tor visités, contournant l'anonymat du navigateur Tor en exploitant une libération mémoire inappropriée.
Tor Browser 9.0.7 sur Windows 10 build 10586 est vulnérable à la divulgation d'informations. Cela pourrait permettre à des attaquants locaux de contourner la fonctionnalité d'anonymat prévue et d'obtenir des informations concernant les services onion visités par un utilisateur local. Cela peut être accompli en analysant la mémoire RAM même plusieurs heures après que l'utilisateur local a utilisé le produit. Cela se produit parce que le produit ne libère pas correctement la mémoire.
Tor Browser - 9.0.7
Local
Divulgation d'informations
https://www.sciencedirect.com/science/article/pii/S0167404821001358
Pour que le PoC.sh fonctionne, un dump mémoire de la station de travail de l'utilisateur doit être fourni. Il fournira des informations sur les sites visités même après 10 heures depuis l'interaction de l'utilisateur. Vous pouvez trouver le script shell qui automatise le processus de recherche des services onion visités dans la section des fichiers. La figure suivante montre la sortie du fichier de rapport qui indique les sites visités et des informations supplémentaires :
Malak Alfosail