TGViewer
CTT Report Hub CTT Report Hub @aptreports · 3.5K subscribers
Post #32590 56
CTT Report Hub #ParsedReport #CompletenessLow 21-09-2026 Cache key injection: Smuggling poison through the door https://www.yeswehack.com/lab/research-cache-key-injection Report completeness: Low Threats: Cache_key_injection_technique Smuggling_technique Cpdos_technique…
#ParsedReport #ChatGPT #Translated
Autotext: (TI Report Analyser + ChatGPT + Auto Translate)

------
Инъекция ключа кэша возникает, когда компоненты запроса, контролируемые злоумышленником, конкатенируются без разделителей, в результате чего различные запросы используют общую запись кэша. В Nginx это может привести к раскрытию ограниченного контента, обходу механизмов контроля доступа, отравлению валидных страниц кэшированными ошибками или реализации сохранённого XSS через коллизии кэша HTTP/HTTPS. Многослойные кэши могут усиливать эти эффекты, в том числе для аутентифицированных запросов.
-----

Инъекция ключа кэша — это техника отравления веб-кэша, вызванная конкатенацией компонентов ключа кэша, на которые влияет злоумышленник, без явных границ. Хотя различные запросы могут содержать разные значения URI, заголовков, хоста или схемы, их фрагменты могут формировать одну и ту же итоговую строку ключа кэша. Хеширование полученной строки не предотвращает эту проблему, поскольку коллизии возникают до хеширования.

В Nginx злоумышленник может манипулировать ключевыми компонентами запроса, такими как URI и заголовок `Accept`, чтобы различные запросы отображались на один и тот же элемент кэша. Это может привести к раскрытию ответов, закэшированных для ограниченных путей, обходу проверок контроля доступа или получению конфиденциальных данных без непосредственного выполнения исходных условий авторизации. Например, разделение `/admin` между путём и заголовком `Accept` может привести к совпадению с ключом кэша ранее закэшированного административного ответа, в то время как сам путь запроса не активирует соответствующий ACL.

Та же самая техника может привести к отказу в обслуживании (DoS) через отравление кэша. Атакующий сначала запрашивает несуществующий путь, фрагменты которого формируют ключ кэша для действительного конечного пункта, например `/home`. Если источник возвращает кэшируемый ответ 404, Nginx сохраняет его под конфликтующим ключом, в результате чего последующие пользователи, запрашивающие `/home`, получают ошибочный ответ.

Ещё одна атака нацелена на ключи кэша, начинающиеся с `$scheme$host`. Перемещая последний символ строки `https` в значение заголовка `Host`, контролируемое атакующим, можно добиться того, чтобы HTTP-запрос совпал с записью в кэше HTTPS. Если приложение подставляет значение хоста в атрибут `src` JavaScript-кода, а атакующий контролирует результирующее доменное имя, то отравленный ответ может привести к сохранённому межсайтовому скриптингу (stored XSS) при загрузке браузером JavaScript-кода, размещённого на сервере атакующего.

Многослойное кэширование может расширить воздействие. Cloudflare может обходить свой кэш на границе сети для запросов, содержащих заголовок `Authorization`, пересылая их на Nginx, который, в свою очередь, может продолжать кэшировать ответ, если не настроен явно на обратное. Таким образом, злоумышленники могут отравить кэш исходного сервера и потенциально обеспечить доставку вредоносного ответа через границу сети в будущем. Для предотвращения этого требуется структурированное построение ключей кэша, сохраняющее границы и смысл компонентов до применения хеширования, а также тщательные правила обхода и хранения кэша для аутентифицированных запросов.
More from @aptreports
  1. Sep 30, 2026#ParsedReport #ChatGPT #Translated Autotext: (TI Report Analyser + ChatGPT + Auto Translat…
  2. Sep 30, 2026#ParsedReport #GeneratedSchema Generated with GPT-4
  3. Sep 30, 2026#ParsedReport #ExtractedSchema Classified images: chats: 2, schema: 3, code: 1
  4. Sep 30, 2026#ParsedReport #CompletenessHigh 30-09-2026 Star Blizzard refines phishing and malware deli…
  5. Sep 30, 2026#ParsedReport #ChatGPT #Translated Autotext: (TI Report Analyser + ChatGPT + Auto Translat…
  6. Sep 30, 2026#ParsedReport #GeneratedSchema Generated with GPT-4
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →