
Torブラウザの匿名性を、不適切なメモリ解放を悪用して回避し、Windowsメモリダンプを解析して訪問済みのTorオニオンサービスを復元する概念実証スクリプト。
Windows 10 build 10586上のTor Browser 9.0.7は、情報漏えいに対して脆弱です。これにより、ローカルの攻撃者が意図された匿名性機能を回避し、ローカルユーザーが訪問したオニオンサービスに関する情報を取得できる可能性があります。これは、ユーザーが製品を使用した数時間後であっても、RAMメモリを分析することで達成できます。これは、製品がメモリを適切に解放しないために発生します。
Tor Browser - 9.0.7
ローカル
情報漏えい
https://www.sciencedirect.com/science/article/pii/S0167404821001358
PoC.shを動作させるには、ユーザーのワークステーションのメモリダンプが必要です。これにより、ユーザーの操作から10時間後でも、訪問したサイトに関する情報が提供されます。
訪問したオニオンサービスを検出するプロセスを自動化するシェルスクリプトは、ファイルセクションにあります。次の図は、訪問したサイトと追加情報を示すレポートファイルの出力を示しています:
Malak Alfosail