
WS-Attacker é um framework modular para testes de penetração em serviços web. É desenvolvido pela Cátedra de Segurança de Redes e Dados, Universidade Ruhr de Bochum (https://nds.rub.de/ ) e pela Hackmanit GmbH (https://www.hackmanit.de/).
WS-Attacker é um framework modular para testes de penetração em serviços web. É desenvolvido pela Cátedra de Segurança de Redes e Dados, Universidade Ruhr Bochum (https://nds.rub.de/) e pela Hackmanit GmbH (https://hackmanit.de/).
A ideia básica por trás do WS-Attacker é fornecer funcionalidade para carregar arquivos WSDL e enviar mensagens SOAP para os endpoints do serviço web (que é executado usando o framework SoapUI subjacente). Essa funcionalidade pode ser estendida usando vários plugins e bibliotecas para construir ataques específicos a serviços web. Você pode encontrar mais informações sobre a arquitetura do WS-Attacker e sua extensibilidade em nosso artigo: Penetration Testing Tool for Web Services Security (https://www.nds.rub.de/research/publications/ws-attacker-paper/)
Na versão atual, o WS-Attacker suporta os seguintes ataques:
A primeira opção para obter um arquivo jar do WS-Attacker é pelo site sourceforge: https://sourceforge.net/projects/ws-attacker/files/
A segunda opção é construir diretamente a partir dos fontes do Github. Para isso, você precisa de:
Proceda da seguinte forma. Primeiro, você precisa clonar os fontes do WS-Attacker (você também pode baixar um arquivo ZIP, é claro):
$ git clone https://github.com/RUB-NDS/WS-Attacker.git
Em seguida, vá para o diretório WS-Attacker e use o maven para construir e empacotar os arquivos:
$ cd WS-Attacker
$ mvn clean package -DskipTests
Depois disso, você pode ir para o diretório runnable e executar o WS-Attacker:
$ cd runnable
$ java -jar WS-Attacker-1.9-SNAPSHOT.jar
Você pode encontrar a documentação mais recente sobre XML Signature Wrapping e ataques DoS aqui: https://sourceforge.net/projects/ws-attacker/files/WS-Attacker%201.3/Documentation-v1.3.pdf/download
A documentação sobre ataques de criptografia XML está atualmente em desenvolvimento, mas você pode encontrar muitas informações sobre o plugin de criptografia XML e sobre como iniciar ataques de criptografia XML aqui: https://web-in-security.blogspot.de/2015/05/how-to-attack-xml-encryption-in-ibm.html
Se você quiser praticar os ataques e não tiver nenhum serviço web, recomendamos usar o framework Apache Rampart. Este framework fornece vários exemplos de serviços web e é vulnerável à maioria dos ataques fornecidos, incluindo XML Signature Wrapping e os ataques à criptografia XML.
Veja este post no blog sobre como usar o WS-Attacker para atacar serviços web Apache Rampart com assinaturas XML: https://web-in-security.blogspot.de/2015/04/introduction-to-ws-attacker-xml.html Conceitos semelhantes se aplicam aos ataques com criptografia XML.
Feliz hacking em serviços web