Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Imperva_gzip_WAF_Bypass | Kitploit
ツール/GitHubGitHub/bishopfox/imperva_gzip_waf_bypass
脆弱性分析IDS/IPS回避ウェブアプリケーション悪用WAFバイパスペネトレーションテスト
GitHubbishopfox/imperva_gzip_waf_bypass

Imperva_gzip_WAF_Bypass

リポジトリを見る
168294年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Imperva Web Application Firewall (WAF) POSTリクエストバイパス

Imperva Cloud WAFは、log4jエクスプロイト、SQLインジェクション、コマンド実行、ディレクトリトラバーサル、XXEなどの悪意のあるHTTP POSTペイロードを送信する際に、攻撃者がWAFルールを回避できるようにするバイパスに対して脆弱でした。

修復策

Impervaのチームは、報告を受けた瞬間からこの問題を非常に真剣に受け止め、わずか数日でグローバルな修正を完了させました。素晴らしい対応です。Cloud WAFの全顧客は、2021年12月22日時点で自動的にパッチが適用されています。Impervaは協力的で、明らかに成熟した、熟練した、有能なセキュリティチームを擁しています。

悪用方法

HTTP POSTリクエストにヘッダー Content-Encoding: gzip を追加します。POSTデータはそのままにします。エンコードしないでください。Content-Encoding ヘッダーの最初の4バイトが gzip である限り、POSTリクエストにはWAFルールが適用されません。

これは、BurpのプロキシのMatch & Replace機能を使用して行うこともできます:

次のように新しいヘッダーを追加します:

これで完了です。準備は整いました。

テストスクリプトの実行

次のように、POSTリクエストをサポートするURLに対して imperva_gzip.py を実行します:

構文: ./imperva_gzip.py [[-t] | [-r]] URL

指定されたURLのWAFタイプを推測します:

root@kitploit:~
$ ./imperva_gzip.py -t https://www.vulnerable.com/search
Imperva Incapsula
$ ./imperva_gzip.py -t https://www.wordpress-user.com/login
WordFence
$ ./imperva_gzip.py -t https://www.cloudflare-customer.com
Cloudflare

WAFがgzipバイパスに対して脆弱かどうかを確認します:

root@kitploit:~
$ ./imperva_gzip.py https://www.vulnerable.com/search
[+] Can we make POST requests to https://www.vulnerable.com/search?
[+] Checking for Imperva WAF...
[+] Attempting gzip bypass for UNIX trigger...
[+] Vulnerable! HTTP response code: 200
[+] Attempting gzip bypass for Windows trigger...
[+] Vulnerable! HTTP response code: 200

次のエラーが発生した場合:

root@kitploit:~
$ ./imperva_gzip.py https://www.vulnerable.com/search
[+] Can we make POST requests to https://www.vulnerable.com/search?
[!] Can't POST to https://www.vulnerable.com/search. Try -r if 30x redirects are allowed. HTTP response code: 302

その場合は、コマンドラインで -r を渡してリラックスモードを有効にしてみてください。リラックスモードはデフォルトでオフになっており、POSTリクエストに対してサーバーがHTTP 200応答を返すことが期待されます。-r を指定すると、許容される応答がHTTP 2xx、3xxに拡張されます。

スクリプトの終了コード

imperva_gzip.py の終了コードは次のとおりです:

root@kitploit:~
0: Returned after getting WAF type.
1: Command-line was invalid.
2: There was an error connecting. Could be DNS error, timeout, etc.
3: No WAF was detected; malicious UNIX/Windows payloads weren't blocked.
4: A WAF was detected, but it wasn't Imperva.
5: The server responded to a test POST request with something other than HTTP 200.
128: There is an Imperva WAF, but it is not vulnerable to the gzip bypass.
129: The bypass was effective for the UNIX payload, but not the Windows one.
130: The bypass was effective for the Windows payload, but not the UNIX one.
131: The bypass was effective against both Windows and UNIX payloads.

手動で脆弱性をテストする手順

次の3つのPOSTリクエストを送信します:

  1. 有効だが無害なPOSTリクエストを使用して、ベースラインのPOSTリクエスト/レスポンスを確立する
  2. 同じPOSTリクエストを使用してImperva WAFをトリガーする。ただし、本文に &test=../../../../../../../etc/shadow などの追加の「悪意のある」データを含めて、Impervaがそれをブロックすることを確認する
  3. 同じ悪意のあるリクエストにヘッダー Content-Encoding: gzip を追加し、Impervaがそれをブロックしないことを確認する

その他のエンコーディング

https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Encoding によると、Content-Encoding ヘッダーには4つの有効な値があります:

  • compress
  • deflate
  • gzip
  • br

テストでは、gzip のみがバイパスとして機能しました。

影響を受けるバージョン

Imperva Cloud WAF

Cloud WAFはImpervaによって管理されています。その結果、Cloud WAFの更新はほぼすべての顧客にほぼ同時に影響します。2021年12月22日時点で、すべての顧客にパッチが適用されています。

SecureSphere

gzip バイパスのバグは、SecureSphere という別のImperva製品で修正されています。SecureSphere v12.6のリリースノート には、次の段落が含まれています:

SPHR-58185: SecureSphereが「Content-Encoding: gzip/deflate」ヘッダーを含むリクエストのPOST本文の解凍に失敗した場合、アラートを発行せずにリクエストを通過させていました。

これが同じバグであることはほぼ間違いないと思います。おそらくCloud WAFと同じコードの系統を持つものでしょう。これほど特殊なバグが2つの製品に存在するのは考えにくいからです。この問題は2021年2月にSecureSphereで解決されましたが、いつ導入されたかは不明です。この脆弱性は何年も存在していた可能性があります!

連絡先

Bishop Fox

  • 著者: @carllivitt @bishopfox
  • オフェンシブセキュリティ: Bishop Fox
  • 継続的オフェンシブセキュリティ: Bishop Fox Cosmos
  • マッドサイエンティスト: Bishop Fox Labs

Imperva

Impervaカスタマーサポート: https://www.imperva.com/support/technical-support/

参照

  • Imperva Cloud WAF
  • Imperva SecureSphere 12.6 リリースノート
  • Content-Encoding HTTPヘッダー
ツールをダウンロード