
Uma extensão do Burp para testar aplicações quanto à vulnerabilidade ao ataque Web Cache Deception
Uma extensão Burp para testar aplicações quanto à vulnerabilidade ao ataque de Web Cache Deception.
Depois de carregada a extensão, pode ser acedida no separador Target - Sitemap e clicar com o botão direito no recurso que deve ser testado. Será mostrado um item de menu sensível ao contexto chamado "Web Cache Deception Test" que pode ser usado para realizar o teste. Se o recurso for vulnerável, é criado um Issue detalhando a vulnerabilidade.
O item de menu sensível ao contexto também está disponível para pedidos no separador Proxy - Http History.
Em fevereiro de 2017, o investigador de segurança Omer Gil revelou um novo vetor de ataque denominado “Web Cache Deception” (https://omergil.blogspot.co.il/2017/02/web-cache-deception-attack.html).
O ataque Web Cache Deception pode ser devastador nas consequências, mas é muito simples de executar:
** Claro que este ataque só faz sentido quando o recurso vulnerável disponível para o atacante retorna dados sensíveis.
O ataque depende de um conjunto muito específico de circunstâncias para tornar a aplicação vulnerável: Se a vítima solicitar:
https://www.example.com/my_profile
A aplicação retorna a página de perfil da vítima. A aplicação usa apenas a primeira parte do URL para determinar que a página de perfil deve ser retornada. Se a aplicação receber um pedido para
https://www.example.com/my_profile_test
Ainda assim retornaria a página de perfil da vítima, ignorando o texto adicionado. O mesmo se aplica a outros URLs como
https://www.example.com/my_profile/test
2. A stack da aplicação armazena recursos em cache de acordo com as suas extensões de ficheiro, em vez de pelos valores dos cabeçalhos de cache.
Se a stack da aplicação foi configurada para armazenar em cache ficheiros de imagem. Irá armazenar em cache todos os recursos com extensões .jpg .png ou .gif. Isso significa que, por exemplo, a imagem em
https://www.example.com/images/dog.jpg
Seria recuperada do servidor de aplicação na primeira vez que a imagem é solicitada. Todos os pedidos subsequentes para a imagem são recuperados da cache, respondendo com o mesmo recurso que foi inicialmente armazenado em cache (enquanto o timeout da cache estiver definido).
Estas pré-condições podem ser exploradas para o ataque Web Cache Deception da seguinte forma:
MENTE EXPLODIDA Que fácil é isso?