Відео / Мартін Дойєнар: Коли HTTP ламає все — атаки на IPC у SAP

Video in Українська is not available yet.

Мартін Дойєнар: Коли HTTP ламає все — атаки на IPC у SAP

Тривалість: 48хв 25с Тип: Presentation (lecture)
Виступ на DEF CON 30 про реверс пропрієтарного HTTP-сервера SAP та експлуатацію критичних уразливостей CVE-2022-22536 і CVE-2022-22532. Показано, як віддалений неавтентифікований атакувальник може скомпрометувати SAP-інсталяції по всьому світу.

Розглядається техніка Advanced Response Smuggling для десинхронізації буферів і захоплення користувацьких сесій — навіть без проксі. Також демонструється експлуатація Use-After-Free у механізмі міжпроцесної взаємодії (IPC), що дозволяє підміняти повідомлення інших TCP-з’єднань через cache poisoning і response splitting. Пошкодження IPC-буферів і вказівників зрештою призводить до віддаленого виконання коду (RCE).