
Расширение Burp для тестирования приложений на уязвимость к атаке Web Cache Deception
Расширение Burp для проверки приложений на уязвимость к атаке Web Cache Deception.
После загрузки расширения оно становится доступным на вкладке Target - Sitemap. Щелкните правой кнопкой мыши по ресурсу, который необходимо протестировать. Появится контекстный пункт меню «Web Cache Deception Test», который можно использовать для проведения тестирования. Если ресурс уязвим, создается проблема (Issue) с описанием уязвимости.
Контекстный пункт меню также доступен для запросов на вкладке Proxy - Http History.
В феврале 2017 года исследователь безопасности Омер Гиль представил новый вектор атаки, названный «Web Cache Deception» (https://omergil.blogspot.co.il/2017/02/web-cache-deception-attack.html).
Атака Web Cache Deception может иметь разрушительные последствия, но ее очень просто выполнить:
** Конечно, эта атака имеет смысл только в том случае, если уязвимый ресурс, доступный злоумышленнику, возвращает конфиденциальные данные.
Атака зависит от очень специфического набора обстоятельств, делающих приложение уязвимым:
1. Приложение считывает только первую часть URL для определения возвращаемого ресурса.
Если жертва запрашивает:
https://www.example.com/my_profile
Приложение возвращает страницу профиля жертвы. Приложение использует только первую часть URL, чтобы определить, что должна быть возвращена страница профиля. Если приложение получает запрос на
https://www.example.com/my_profile_test
Оно все равно вернет страницу профиля жертвы, игнорируя добавленный текст. То же самое относится и к другим URL, например
https://www.example.com/my_profile/test
2. Стек приложения кэширует ресурсы в соответствии с их расширениями файлов, а не по значениям заголовков кэша.
Если стек приложения настроен на кэширование файлов изображений. Он будет кэшировать все ресурсы с расширениями .jpg, .png или .gif. Это означает, что, например, изображение по адресу
https://www.example.com/images/dog.jpg
будет получено с сервера приложения при первом запросе изображения. Все последующие запросы на изображение будут получать его из кэша, отвечая тем же ресурсом, который был изначально закеширован (пока не истечет время жизни кэша).
Эти предварительные условия могут быть использованы для атаки Web Cache Deception следующим образом:
https://www.example.com/my_profile/test.jpg
https://www.example.com/my_profile/test.jpg
MIND BLOWN Как это просто?