Vulnerabilidades del DNS cuando se utiliza en un puerto TCP

0

Hubo algunos desafíos específicos de seguridad cibernética (Cyber Cube 2018, GE). En una de las tareas, el objetivo era obtener acceso a algún archivo específico incluido por el servidor.

Después de resolver con éxito algunos pasos, había una cadena codificada en base64:

  

bmFtZTogZXRlcm5hbHJvbWFuY2UsIHByb3RvY29sOiBkbnMoNTMvdGNwKQo =

La decodificación de esta cadena dio el siguiente resultado:

  

'nombre: eternalromance, protocolo: dns (53 / tcp) \ n'

Me di cuenta de que la única forma de acceder al servidor era realizar un ataque de DNS.

Los creadores de este desafío dieron una pista de que elegir un puerto TCP sobre UDP para DNS podría causar ciertas vulnerabilidades.

No tengo experiencia en sistemas de nombres de dominio, pero sé que generalmente el DNS usa el puerto UDP 53 para atender solicitudes: las consultas de DNS requieren una solicitud de datagrama UDP única y requieren una respuesta de datagrama UDP única. Las principales razones para elegir el protocolo TCP es responder con datos que son más grandes que 512 bytes (aunque algunas implementaciones de DNS pueden permitir respuestas de datagramas UDP hasta 4096 bytes por lo que sé), y para las transferencias de zona DNS.

¿Pero qué vulnerabilidades puede tener DNS cuando TCP se usa sobre UDP?

Gracias.

    
pregunta ShellRox 08.05.2018 - 14:57
fuente

1 respuesta

0

Aunque es imposible saberlo con seguridad, una opción habría sido AFXR.

AFXR

¿Qué hace?

AFXR le daría una lista de todos los registros en el servidor.

¿Por qué lo afecta TCP?

RFC 5936, sección 4 dice:

  

Las sesiones AXFR están actualmente restringidas a TCP por la Sección 4.3.5 de RFC      1034, que establece:

Because accuracy is essential, TCP or some other reliable protocol
must be used for AXFR requests.
     

La restricción a TCP también se menciona en la Sección 6.1.3.2 de      "Requisitos para hosts de Internet - Aplicación y soporte"      [RFC1123].

[ Fuente ]

¿Cómo podría haberse utilizado?

Estos registros podrían haber contenido una bandera o pistas para el siguiente paso.

    
respondido por el jrtapsell 08.05.2018 - 15:37
fuente

Lea otras preguntas en las etiquetas