Video in Українська is not available yet.
Мартін Дойєнар: Коли HTTP ламає все — атаки на IPC у SAP
Виступ на DEF CON 30 про реверс пропрієтарного HTTP-сервера SAP та експлуатацію критичних уразливостей CVE-2022-22536 і CVE-2022-22532. Показано, як віддалений неавтентифікований атакувальник може скомпрометувати SAP-інсталяції по всьому світу.
Розглядається техніка Advanced Response Smuggling для десинхронізації буферів і захоплення користувацьких сесій — навіть без проксі. Також демонструється експлуатація Use-After-Free у механізмі міжпроцесної взаємодії (IPC), що дозволяє підміняти повідомлення інших TCP-з’єднань через cache poisoning і response splitting. Пошкодження IPC-буферів і вказівників зрештою призводить до віддаленого виконання коду (RCE).
Розглядається техніка Advanced Response Smuggling для десинхронізації буферів і захоплення користувацьких сесій — навіть без проксі. Також демонструється експлуатація Use-After-Free у механізмі міжпроцесної взаємодії (IPC), що дозволяє підміняти повідомлення інших TCP-з’єднань через cache poisoning і response splitting. Пошкодження IPC-буферів і вказівників зрештою призводить до віддаленого виконання коду (RCE).