针对安全设备与安全 API 的自适应漏洞利用生成
密码学与安全
2024-10-03 v1
摘要
Proof-of-concept 漏洞利用有助于确证软件漏洞并向非专家传达攻击。但漏洞利用可能具有特定配置,例如在安全 API 中,key 是为服务于特定应用和企业的 API 设置的。本文我们展示如何使用形式化方法自动推导出针对安全 API 的 Proof-of-concept 漏洞利用。我们将流行的协议验证器 ProVerif 扩展为一种语言无关的模板机制。通过附加到模型步骤中的程序片段,我们可以将 ProVerif 通常自动发现的攻击轨迹转化为程序。该方法通用、灵活且便利。我们演示了其用于 W3C Web Cryptography API、PKCS#11 以及 YubiHSM2,提供了后者的第一个形式化模型。
引用
@article{arxiv.2410.01568,
title = {Adaptive Exploit Generation against Security Devices and Security APIs},
author = {Robert Künnemann and Julian Biehl},
journal= {arXiv preprint arXiv:2410.01568},
year = {2024}
}