绝不信任你的受害者:安全扫描器中漏洞的武器化
密码学与安全
2020-06-18 v1
摘要
每次攻击的第一步是侦察,即获取有关目标的信息。一种普遍看法是,从远程位置扫描目标几乎不存在风险。在本文中,我们通过展示扫描器与其目标面临相同风险来证伪这一看法。我们的方法论基于一种新颖的攻击者模型,其中扫描作者成为反击的受害者。我们开发了一个名为 RevOK 的可运行原型,并将其应用于 78 个扫描系统。其中 36 个被发现存在 XSS 漏洞。值得注意的是,RevOK 还在主流渗透测试工具 Metasploit Pro 中发现了一个严重漏洞。
引用
@article{arxiv.2006.09769,
title = {Never Trust Your Victim: Weaponizing Vulnerabilities in Security Scanners},
author = {Andrea Valenza and Gabriele Costa and Alessandro Armando},
journal= {arXiv preprint arXiv:2006.09769},
year = {2020}
}
备注
Accepted at RAID 2020