NAT slipstreaming, bypass napad omogoča dostop do katere koli storitve TCP / UDP

Samy kamkar (slavni raziskovalec varnosti, znan po ustvarjanju različnih dovršenih napadalnih naprav, na primer keylogger na polnilniku za telefon USB) je predstavil novo tehniko napada, imenovano "NAT slipstreaming".

Napad omogoča, da ob odpiranju strani v brskalniku vzpostavi povezavo s strežnikom napadalca na katera koli vrata UDP ali TCP v uporabnikovem sistemu, ki se nahajajo za prevajalnikom naslovov. Nabor orodij Attack je objavljen na GitHub.

Metoda se zanaša na zavajanje mehanizma za sledenje povezave ALG (Application Level Gateways) v prevajalnikih naslovov ali požarnih zidovih, ki se uporablja za organizacijo posredovanja NAT protokolov, ki uporabljajo več omrežnih vrat (enega za podatke in enega za nadzor), kot je SIP. H323, IRC DCC in FTP.

Napad velja za uporabnike, ki se povežejo v omrežje z uporabo notranjih naslovov iz obsega intraneta (192.168.xx, 10.xxx) in omogoča pošiljanje vseh podatkov v katera koli vrata (brez glave HTTP).

Če želite izvesti napad, zadostuje, da žrtev izvede kodo JavaScript, ki jo je pripravil napadalecNa primer z odpiranjem strani na spletnem mestu napadalca ali ogledom zlonamernega oglasa na zakonitem spletnem mestu.

V prvi fazi napadalec pridobi informacije o uporabnikovem internem naslovu, To lahko določi WebRTC ali, če je WebRTC onemogočen, z napadi s surovo silo z merjenjem odzivnega časa, ko zahteva skrito sliko (pri obstoječih gostiteljih je poskus zahteve za sliko hitrejši kot pri neobstoječih zaradi časovna omejitev pred vrnitvijo odgovora TCP RST).

V drugi fazi koda JavaScript izveden v brskalniku žrtve ustvari veliko zahtevo HTTP POST (ki se ne prilega paketu) na strežnik napadalca z uporabo nestandardne številke omrežnih vrat, da sproži uglaševanje parametrov fragmentacije TCP in velikosti MTU na kupčku žrtev TCP.

V odgovor, napadalni strežnik vrne paket TCP z možnostjo MSS (Največja velikost segmenta), ki določa največjo velikost prejetega paketa. V primeru UDP je manipulacija podobna, vendar se zanaša na pošiljanje velike zahteve WebRTC TURN, da sproži fragmentacijo na ravni IP.

«NAT Slipstreaming izkorišča uporabnikov brskalnik v povezavi z mehanizmom za sledenje povezave Application Level Gateway (ALG), vgrajenim v NAT, usmerjevalnike in požarne zidove, tako da veriži interno ekstrakcijo IP s časovnim napadom ali WebRTC, odkrivanje fragmentacije avtomatiziranih oddaljenih IP in MTU, masiranje velikosti paketov TCP, zloraba avtentikacije TURN, natančen nadzor meja paketov in zmeda protokola zaradi zlorabe brskalnika, «je v analizi dejal Kamkar.

Glavna ideja je da ob poznavanju parametrov drobljenja lahko pošljete veliko zahtevo HTTP, katere vrsta bo padla na drugi paket. Hkrati je vrsta, ki gre v drugi paket, izbrana tako, da ne vsebuje glav HTTP in je odrezana na podatkih, ki popolnoma ustrezajo drugemu protokolu, za katerega je podprt NAT prehod.

V tretji fazi z uporabo zgornje manipulacije koda JavaScript generira in pošlje posebej izbrano zahtevo HTTP (ali TURN za UDP) na vrata TCP 5060 napadalčevega strežnika, ki bo po razdrobljenosti razdeljena na dva paketa: a paket z glavami HTTP in delom podatkov ter veljaven paket SIP z notranjim IP-jem žrtve.

Sistem za sledenje povezavam na omrežnem kupu bo ta paket obravnaval kot začetek seje SIP in bo omogočil posredovanje paketov za vsa vrata, ki jih je izbral napadalec, ob predpostavki, da se ta vrata uporabljajo za prenos podatkov.

Napad je mogoče izvesti ne glede na uporabljeni brskalnik. Da bi rešili težavo, so razvijalci Mozille predlagali blokiranje možnosti pošiljanja zahtev HTTP v omrežna vrata 5060 in 5061, povezana s protokolom SIP.

Razvijalci motorjev Chromium, Blink in WebKit nameravajo uvesti tudi podoben zaščitni ukrep.

vir: https://samy.pl


Dodaj kot prednostni vir v Googlu