
Script de prova de conceito que analisa dumps de memória do Windows para recuperar serviços onion do Tor visitados, contornando o anonimato do Tor Browser ao explorar a liberação inadequada de memória.
O Tor Browser 9.0.7 no Windows 10 build 10586 é vulnerável a divulgação de informações. Isso pode permitir que atacantes locais contornem o recurso de anonimato pretendido e obtenham informações sobre os serviços onion visitados por um usuário local. Isso pode ser realizado analisando a memória RAM mesmo várias horas após o usuário local ter usado o produto. Isso ocorre porque o produto não libera a memória corretamente.
Tor Browser - 9.0.7
Local
Divulgação de Informações
https://www.sciencedirect.com/science/article/pii/S0167404821001358
Para que o PoC.sh funcione, um dump de memória da estação de trabalho do usuário deve ser concedido. Ele fornecerá informações sobre os sites visitados mesmo após 10 horas da interação do usuário.
Você pode encontrar o script de shell que automatiza o processo de localização dos serviços onion visitados na seção de arquivos. A figura a seguir mostra a saída do arquivo de Relatório, que indica os sites visitados e informações adicionais:
Malak Alfosail