PRINCIPAL DATA SECURITY CONSULTANT

CRLF Destekli Eşitleme, Saldırganların CDN Önbelleğini Zehirlemesine ve XSS’yi Canlı Kullanıcılara Sunmasına İzin Verir

2 min read
Sınırlı bir CRLF enjeksiyon hatası, CDN önbelleklerini zehirleyerek ve meşru web sitelerindeki kullanıcılara XSS yükleri sunarak ciddi bir http senkronizasyonsuzlaştırma saldırısına dönüştürülebilir. CRLF Powered Desync adı verilen saldırı, bir uygulama genellikle %0d%0a olarak temsil edilen kodlanmış taşıyıcı dönüşünü ve satır besleme karakterlerini yanlış işlediğinde başlar. Bu karakterler http mesajlarında yeni satırları işaretler. Bir ön uç…

Sınırlı bir CRLF enjeksiyon hatası, CDN önbelleklerini zehirleyerek ve meşru web sitelerindeki kullanıcılara XSS yükleri sunarak ciddi bir http senkronizasyonsuzlaştırma saldırısına dönüştürülebilir. CRLF Powered Desync adı verilen saldırı, bir uygulama genellikle %0d%0a olarak temsil edilen kodlanmış taşıyıcı dönüşünü ve satır besleme karakterlerini yanlış işlediğinde başlar. Bu karakterler http mesajlarında yeni satırları işaretler. Bir ön uç sunucusu, bir isteği bir arka uç sunucusuna iletmeden önce bunların kodunu çözerse, bir saldırgan yeni http başlıkları ekleyebilir veya yukarı akış isteğinin yapısını değiştirebilir. Riskli bir yapılandırma, $URI gibi değişkenleri proxy_pass yönergelerine yerleştiren Nginx dağıtımlarını içerir. Nginx, yukarı yönde iletmeden önce yolu normalleştirebilir ve URL kodunu çözebilir. CRLF Zehirleri Senkronize Etme CDN Önbellekleri

Bu, kodlanmış CRLF dizilerini gerçek satır sonlarına dönüştürebilmektedir, bu da talep başlık enjeksiyonunu mümkün kılmaktadır. Farklı altyapı katmanlarının aynı isteği nasıl yorumladığı arasında ortaya çıkan uyumsuzluk, bir http isteği kaçakçılığı veya senkronizasyonunu kaldırma koşulu oluşturabilir. Bir senkronizasyon kaldırma saldırısında, bir ön uç proxy ve arka uç uygulaması, bir http isteğinin nerede bittiği ve bir sonrakinin nerede başladığı konusunda hemfikir değildir. Saldırganlar, paylaşılan bir bağlantıya ekstra bir istek eklemek için bu karışıklığı kullanabilir. Müdahale kuyruğu zehirlenmesi yoluyla http başlık enjeksiyonunun kritik hale getirilmesi (kaynak: PortSwigger)

Bir kullanıcıya yönelik yanıtlar diğerine iletilebilir ve bu da hesap karışıklıklarına, hassas verilere maruz kalmaya, hizmet reddine veya önbellek zehirlenmesine neden olabilir. Araştırmacılar, sorunun CDN altyapısı içinde özellikle tehlikeli hale gelebileceğini gösterdi. Bir durumda, yanıt kuyruğu zehirlenmesinin yalnızca bir hedef uygulamada değil, CDN katmanında meydana geldiği görülmüştür. Bu, aynı CDN altyapısında barındırılan ilgisiz sitelerden gelen isteklerin ve yanıtların karışık hale gelme riskini yarattı. Bu tür olaylar, bağlantı izolasyonu başarısız olursa oturum çerezlerini, yetkilendirme belirteçlerini ve diğer hassas verileri açığa çıkarabilir.


Kaynak: Cyber Security News

Yayin Tarihi: 20.08.2026 17:04

Bu haber otomatik olarak Ingilizceden Turkceye cevrilmistir.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir