⭕️ اخیرا یک آسیبپذیری مهم در معماری SOAP مبتنی بر .NET Framework گزارش شده که نشان میدهد ClientProxy هنگام پردازش WSDL، هیچگونه Validation امنیتی روی ساختار و مقادیر XML انجام نمیدهد. بهدلیل این Blind Trust، مهاجم میتواند با ارائهی یک WSDL دستکاریشده، مقدار soap:address را به یک Endpoint دلخواه تغییر دهد و باعث SSRF، دور زدن کنترلهای شبکه، یا هدایت ترافیک به سرویسهای داخلی شود.
.NET همچنین بر اساس همین WSDL، کد پروکسی را بازتولید میکند و اگر Operationها یا Schema دستکاری شده باشند، کل ساختار ارتباطی کلاینت بدون اطلاع برنامهنویس تغییر میکند.
از نظر فنی، این ضعف بهخاطر نحوه پردازش ServiceDescriptionImporter و WsdlImporter در .NET Framework است که بدون هیچ محدودیتی WSDL را Parse کرده و مستقیماً به ChannelFactory/ClientBase تزریق میکنند.
علاوه بر SSRF و Request Redirection، وجود XSD های بیشازحد پیچیده یا Deep-Nested نیز میتواند منجر به Resource Exhaustion سمت کلاینت شود.
چون این مکانیزم در تمام نسخههای .NET Framework (۲.۰ تا ۴.۸) مشترک است، بهترین راهکار فعلی شامل استفاده از WSDL استاتیک، حذف دریافت داینامیک، محدودسازی آدرسها، و اجباریکردن HTTPS + Certificate Pinning است. این ضعف برای شبکههایی که هنوز از SOAP استفاده میکنند یک ریسک بسیار جدی محسوب میشود.
#RedTeam #Soap #WebExploitation
@securation
Post #1889
4.42K