Loading article…
ブローカー インジェクション攻撃は、誤って構成されたブローカーを悪用する脆弱性の一種であり、攻撃者がフローから情報を読み取ったり、書き込んだり、フローに情報を挿入したりする可能性があります。
説明
タスク間で情報を転送するためにブローカーが使用されるシナリオは多数あります。
最も一般的な使用例の 1 つは、バックグラウンドで電子メールを送信することです。このシナリオでは、次の 2 つのアクターが存在します。
- 情報プロデューサー(Web サイトなど)。
- 実際電子メールを送信するワーカーまたはバックグラウンド プロセス。
プロデューサーは、電子メール情報をワーカーに送信するために、非同期かつ非ブロッキングの方法を必要とします。
このシステムは通常、ブローカーです。Web フロントエンドから情報を取得してワーカーに渡し、ワーカー内に新しいタスクを生成します。そのため、ワーカーは電子メールを送信するためのすべての情報を持っています。
上記のシナリオを例にとると、ブローカーにアクセスできる場合、ブローカー インジェクションを実行して、ワーカーに任意のデータで新しいタスクを生成させることができます。
攻撃
これを念頭に置くと、次のような攻撃を行うことができます。
- リモート タスクを一覧表示します。
- リモート タスクの内容を読み取ります。
- リモート プロセスへのタスクの挿入。
- リモートの未処理タスクを削除します。
起源
ブローカー インジェクション攻撃は新しいものではありませんが、名前がありませんでした。この名前は、スペインで開催された RootedCON 2016 カンファレンスで Daniel García (cr0hn) によって命名されました。
参照
参考文献
外部リンク
- 公式Redisセキュリティのヒント
- Enteletaor: ブローカーインジェクションツール
- RootedCON 2016 でのブローカー インジェクション (スペイン語) [永久リンク切れ ]
