hacktricks/cryptography/hash-length-extension-attack.md

4.2 KiB

제로부터 영웅이 될 때까지 AWS 해킹 배우기 htARTE (HackTricks AWS Red Team 전문가)!

HackTricks를 지원하는 다른 방법:

공격 요약

일부 알려진 평문 데이터에 비밀추가하고 해당 데이터를 해싱하여 서명하는 서버를 상상해보십시오. 다음을 알고 있다면:

  • 비밀의 길이 (주어진 길이 범위에서도 브루트포스할 수 있음)
  • 평문 데이터
  • 알고리즘 (이 공격에 취약함)
  • 패딩이 알려져 있음
  • 일반적으로 기본값을 사용하므로, 다른 3가지 요구 사항이 충족되면 이것도 사용됨
  • 패딩은 비밀 + 데이터의 길이에 따라 다르며, 이는 비밀의 길이가 필요한 이유

그러면 공격자데이터를 추가하고 이전 데이터 + 추가된 데이터에 대한 유효한 서명생성할 수 있습니다.

어떻게?

기본적으로 취약한 알고리즘은 먼저 데이터 블록을 해싱한 다음, 이전에 생성된 해시(상태)에서 다음 데이터 블록을 추가하고 해싱합니다.

그런 다음, 비밀이 "비밀"이고 데이터가 "데이터"인 경우, "secretdata"의 MD5는 6036708eba0d11f6ef52ad44e8b74d5b입니다.
공격자가 문자열 "append"를 추가하려면:

  • 64개의 "A"의 MD5를 생성합니다
  • 이전에 초기화된 해시의 상태를 6036708eba0d11f6ef52ad44e8b74d5b로 변경합니다
  • 문자열 "append"를 추가합니다
  • 해시를 완료하면 결과 해시는 **"비밀" + "데이터" + "패딩" + "append"**에 대한 유효한 것이 됩니다

도구

{% embed url="https://github.com/iagox86/hash_extender" %}

참고 자료

이 공격에 대한 자세한 설명은 https://blog.skullsecurity.org/2012/everything-you-need-to-know-about-hash-length-extension-attacks에서 찾을 수 있습니다.

제로부터 영웅이 될 때까지 AWS 해킹 배우기 htARTE (HackTricks AWS Red Team 전문가)!

HackTricks를 지원하는 다른 방법: