
WS-Attacker est un framework modulaire pour les tests de pénétration de services web. Il est développé par la Chaire de Sécurité des Réseaux et des Données de l'Université de la Ruhr à Bochum (https://nds.rub.de/ ) et par Hackmanit GmbH (https://www.hackmanit.de/).
WS-Attacker est un framework modulaire pour les tests d'intrusion de services web. Il est développé par la Chaire de sécurité des réseaux et des données de l'Université de la Ruhr à Bochum (https://nds.rub.de/) et par Hackmanit GmbH (https://hackmanit.de/).
L'idée fondamentale derrière WS-Attacker est de fournir une fonctionnalité pour charger des fichiers WSDL et envoyer des messages SOAP aux points de terminaison des services web (ce qui est exécuté via le framework SoapUI sous-jacent). Cette fonctionnalité peut être étendue à l'aide de divers plugins et bibliothèques pour construire des attaques spécifiques aux services web. Vous trouverez plus d'informations sur l'architecture de WS-Attacker et son extensibilité dans notre article : Outil de test d'intrusion pour la sécurité des services web (https://www.nds.rub.de/research/publications/ws-attacker-paper/)
Dans la version actuelle, WS-Attacker prend en charge les attaques suivantes :
La première option pour obtenir un fichier jar WS-Attacker est le site sourceforge : https://sourceforge.net/projects/ws-attacker/files/
La seconde option est de le construire directement à partir des sources Github. Pour cela, vous avez besoin de :
La procédure est la suivante. Vous devez d'abord cloner les sources de WS-Attacker (vous pouvez bien sûr aussi télécharger un fichier ZIP) :
$ git clone https://github.com/RUB-NDS/WS-Attacker.git
Ensuite, accédez au répertoire WS-Attacker et utilisez Maven pour compiler et empaqueter les fichiers :
$ cd WS-Attacker
$ mvn clean package -DskipTests
Après cela, vous pouvez accéder au répertoire exécutable et lancer WS-Attacker :
$ cd runnable
$ java -jar WS-Attacker-1.9-SNAPSHOT.jar
Vous trouverez la documentation la plus récente sur l'enveloppement de signature XML et les attaques DoS ici : https://sourceforge.net/projects/ws-attacker/files/WS-Attacker%201.3/Documentation-v1.3.pdf/download
La documentation sur les attaques de chiffrement XML est en cours de développement, mais vous trouverez de nombreuses informations sur le plugin de chiffrement XML et sur le lancement d'attaques de chiffrement XML ici : https://web-in-security.blogspot.de/2015/05/how-to-attack-xml-encryption-in-ibm.html
Si vous souhaitez vous entraîner aux attaques sans disposer de service web, nous vous encourageons à utiliser le framework Apache Rampart. Ce framework fournit plusieurs exemples de services web et est vulnérable à la plupart des attaques proposées, y compris l'enveloppement de signature XML et les attaques sur le chiffrement XML.
Consultez cet article de blog sur la façon d'utiliser WS-Attacker pour attaquer les services web Apache Rampart avec des signatures XML : https://web-in-security.blogspot.de/2015/04/introduction-to-ws-attacker-xml.html Des concepts similaires s'appliquent aux attaques avec le chiffrement XML.
Bonne chasse aux services web