מדפסות רשת הן בכל מקום במשרדים מודרניים, בתי ספר ואפילו בתים, המציעות הדפסה אלחוטית חלקה ממכשירים מרובים.עם זאת, הם מתעלמים לשמצה מנקודת מבט ביטחונית. ארגונים רבים מבלים בכבדות על שרתים ותחנות עבודה תוך השארת המדפסת שנחשפו לרשת זו - לעתים קרובות עם אישורים ברירת מחדל, ממשקי ניהול לא מקודמים, וקושחה מיושנים אלה חושפים אוצר של נקודות תורפה של רשת, אשר תמיד יכולות לספק את היכולת לנתח את הגבולות האלה.

הבנה של Printers

מדפסות מתקדמות נטועות למעשה מערכות משובצות מיוחדות.הם מנהלים מערכות הפעלה מלאות (לעתים קרובות לינוקס, VxWorks, או PLX) ומתקשרים באמצעות פרוטוקולים סטנדרטיים ברשת.כדי להפוך את המהנדסים ביעילות, עליך תחילה לתפוס את הארכיטקטורה הפנימית שלהם ואת הפרוטוקולים שהם חושפים.

פרוטוקולים ושירותים

בדגלים בדרך כלל מקשיבים על יציאות מרובות ולדבר כמה פרוטוקולים של יישומים.הנפוצים ביותר כוללים:

  • (FLT:0 HTTP / HTTPS (פורטס 80, 443)FLT:1) - ממשקי ניהול אינטרנט המשמשים לתצורה ול ניטור.
  • (FLT:0)IPP (Internet Printing Protocol) (פורטס 631, 443)FIRLT:1 - פרוטוקול הדפסה מודרני תומך בהגשת עבודה ושאילתות סטטוס.
  • (ב) [15] (ב"א) ,ב"א) ,ב"ה (ב"א) ,"ה-"ה-"ה' (ב"ד)" (ב"ח, כ"ד).
  • (ב) [ה-]0 [NMP] (פורטס 161, 162), 162), המשמש לניהול ולעקוב אחר, לעתים קרובות עם מחרוזת של קהילת ברירת מחדל.
  • (ב) [15] ,9.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.
  • (ב) ⁇ (הפורט 445)FLT:1, עבור סריקת רשת Windows ו הדפסה ישירה.
  • (ב) ⁇ :0) ,(בשיתוף/מ"ד) (פורט 5353) ,53) גילוי אוטומטי ברשתות המקומיות.

כל אחד מהפרוטוקולים הללו יכול להיות משטח התקפה.לדוגמה, SNMPv1 ו- v2c משתמשים במחרוזת קהילתית כסיסמה של טקסט ברור; מדפסות רבות עם "ציבור" קורא לקריאה בלבד ו"פרטי" מיתרי קריאה ללא שינוי.חשיפה של שירותים כאלה באינטרנט רחב יותר היא נפוצה: חיפוש מהיר על Shodan חושף עשרות אלפי מדפסות עם ממשקים פתוחים ו-NMP.

מערכת תוכנה ו- Embedded OS

קושחה Printer מאוחסן בזיכרון פלאש ויכול לעתים קרובות להוריד מאתר התמיכה של המוכר.הקושחה כוללת בדרך כלל את הליבה OS (למשל, לינוקס מפולגת עם BusyBox), מנהלי המדפסת, שרת האינטרנט, וקוד יישומים קנייני. כמה יצרנים משתמשים רכיבי קוד פתוח (כמו קוד מורשה GPL) ועשויים לספק הורדות - מכר זהב עבור מציאת פרצות.

פרופיל הסיכון

חוקרי אבטחה הוכיחו שוב ושוב כי המדפסת היא הקישור החלש ביותר.דוגמאות פרופיל גבוה כוללות את HP לייזרJet קושחה בחזרה דלתות, מדפסת Canon SSH בשנת 2018 אחורי דלתות, ורבים CVEs הקשורים ל-buffer overflow ב IPP parsing. Attackers יכולים למנף מדפסות כדי לשמור על עקשנות, להסתנן מסמכים מודפסים, או למקם נכסים אחרים.

מתכוננים להנדסת הפוכה

לפני שאתם נוגעים בכל חומרה או רשת, עליכם להקים סביבה בטוחה ומשפטית.הנדסה הפוכה ללא אישור מפורשת אינה חוקית על פי חוקים כמו חוק הונאה מחשב והתעללות (CFAA) בארצות הברית וחקיקה דומה ברחבי העולם, תמיד לקבל אישור בכתב מבעלי ההתקן ולערוך את כל הניתוח ברשת מבודדת.

מסגרת משפטית ואתית

אם אתה מגלה פגיעה, לדווח על זה לספק ולתת להם ציר זמן סביר (בדרך כלל 90 ימים) לפני פרסום ציבורי.אל תנצל פרצות על רשתות הייצור.להגדרות חינוכיות, להשתמש במכשירים ישנים שאינם תומכים או לשקול מדפסות וירטואליות (למשל, הפעלת מדפסת ב- VM). המטרה היא ללמוד ולשפר את האבטחה, לא לגרום נזק.

הקמת סביבת מעבדה

תזדקקו ללוח רשת ייעודי ללא גישה לאינטרנט או מערכות ייצור. השתמש בהחלפת המנוהל כדי לפקח על התנועה, או לגשר על המדפסת למחשב פועל Wireshashark.

  • מדפסת מטרה (עדיף אחת משלך או שיש לך אישור מפורש לבדיקה).
  • מחשב נייד או שולחן עבודה פועל קאלי לינוקס או התפלגות בדיקות חדירות דומה.
  • סוללת VLAN או מתג פיזי כדי למנוע דליפות.
  • כלים מותקנים: Nmap, Wireshark, Binwalk, ערכת ערכות, Netcat, כרסול, מסגרת מרופדת (Boofuzz או AFL), ועתק של הקושחה.

מידע ראשוני Gathering

התחל על ידי קריאת גיליון הנתונים של המדפסת ומדריך.זהה את הגרסה המודל והקושחה.מדפסות רבות מארחות דף סטטוס נגיש מהפאנל הקדמי המציג את כתובת ה- IP, גרסת קושחה, והגדרת השירותים. השתמש ב-FLT:0 לסרוק עבור יציאות פתוחות וגרסאות שירות.ל לשים לב לנמלים יוצאי דופן (למשל, 9100 להדפסה גולמית, 9101 וכו ') כל השירותים שגילו; הם תוקפים את פני השטח.

שלב אחר-שלב מחדש תהליך הנדסה

אנו שוברים את תהליך ההנדסה לאחור בפועל לצעדים מרתיעים, אך בכל מדפסת שונה, המתודולוגיה נשארת עקבית.

שלב 1: רנסנס ושירות

(הופנה מהדף עיין ב-[[1924]]]]]], [[1924]]]]]] ו[[1924]]]]]] [[1924]]]]]] [[1924]]]]]] [[1924]]]]]]]], [[1924]]]]]]]], [[1924]]]]]]]]]]]], [[1924]]]]]]]]]]]]]]]]]], [[1924]]]]]]]]]]]]]]]]]]]]]]]]]]]]]], [[1924]]]]]], [[1924]]]]]]]]]]]]]]]]]], [[1924]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]] [[1924]], [[1924]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]] [[1966]]]]]]]]]], [[1966]]]]]]]]]]]], [[1966]]]]]]]]]], [[[[1966]]]]]] [[[[1966]]]]]]]] [[1966]]]]]]]]]] [[[[1966]]]] [[[[1966]]]]]] [[[[1966]]]]]]]] [[[[1966]]]]]]]] [[[[[[[[1966]]]]

שלב 2: Web Interface Analysis

שרת האינטרנט המוטבעת היא נקודת הכניסה הקלה ביותר.נסו אישורים ברירת מחדל:5; (FLT:6,FLT 7, או לעזוב את השדה הסיסמה ריק.עבור מותגים רבים (HP, אח, Canon), חיפוש פשוט עבור "הכניסה להגדרה"א-רישום" רשימות, לאחר שנרשמו, לחקור כל דף: הגדרות, אבחון, רשתות, וניהול משתמשים, לחפש פרמטרים נסתרים (למשל: חיפוש אחר הגדרות) עבור הגדרות של קוד זדוניות (Credream) עבור הגדרות (Creams) עבור הגדרות (Creditexitexitexit) עבור הגדרות (Creditexitexitexit) עבור הגדרות (Credit) עבור קובץ קובץ ה-Credited) עבור קובץ ה-Creative) עבור קובץ ה-Creditedexit (Creditexitexited) עבור הגדרות (D) עבור קובץ ה-CDC (CDC (CDC (Credited for Ungexitexitedexitedexitexitexitexited for Rare-Credit (CDC (CDC) עבור: (CDC) עבור: סריקה) עבור: (Creditedexited for Un

שלב 3: תעבורת רשת לכידת וניתוח

השתמש Wireshashark (או tcpdump) כדי ללכוד תנועה בזמן אינטראקציה עם המדפסת. בצע פעולות אופייניות: הדפס דף מבחן, גישה לממשק האינטרנט, לשלוח שאילתה SNMP, או לסרוק מסמך לתיקיה משותפת.פילטר לפרוטוקולים כגון IPP, SNMP ו- FTP.חפש אישורי טקסט פשוטים מועברים ברשת.מדפסות רבות עדיין להשתמש ב-HTTP (לא) עבור פגישות HTTP, כמו IPP, ניתן לנתח את ה-S.

שימו לב מיוחד לפרוטוקול IPP: הגשת עבודה יכולה לכלול פקודות מדפסת.כמה מדפסות לתמוך PostScript או PJL (שפת העבודה של מדפסת) המאפשרות מניפולציה ישירה של מערכת הקבצים של המדפסת. שליחת פקודה PJL הוקמה (למשל, FLT:10) על גבי פורט 9100 יכול לרשום ספריות.

שלב 4: ניתוח

(ב) ,הקושחה האחרונה מאתר התמיכה של הספק (או להוריד גרסאות ישנות יותר, אשר אולי היו ידועים באגים) השתמש ב-FLT:11 כדי לחלץ את מערכת הקבצים.קושחה משותפת כוללים שמיכות, מחסנים, או jffs2, אם בינארי לא מזהה את מערכת הקבצים, לחפש כישוף על ידי LTT, ולנסות לחלץ ידנית עם LTT פעם, חיפושים מעניינים כמו:

לצורך ניתוח מתקדם יותר, לטעון את הקושחה לפסל כמו Ghidra או IDA Pro.חפש עותקים של buffer שחסרים בדיקת (למשל, FLT 18, 19) אלה הם לעתים קרובות מנוצלים בפרוטוקולים כמו IPP או LPD.

שלב 5: פרוטוקול טיהור

פיזור כרוך שליחת נתונים ממותקים לשירותי רשת כדי לגרום לתאונות או התנהגות בלתי צפויה. השתמש מסגרת כמו Boofuzz (Python) כדי ליצור מקרים מבחן עבור פרוטוקולים לא ידועים או מיושמים בצורה גרועה.התחל עם תכונות IPP, SNMP PDUs, או נתוני הדפסה גולמי. Run the fuzzer במעבדה המבודדת שלך ולעקוב אחר תגובת המדפסת (אם היא תלולה או reboots, סביר להניח שאתה נתקל ב-Facks) עם התפלגות בדיקה פנימית עם .

שלב 6: תיעוד ודיווח על Vulnerabilities

כאשר אתה מזהה פגיעה - בין אם מדובר בסיסמת ברירת מחדל, buffer overflow, או פגם XSS - מתעד אותו ביסודיות.מנע את השלבים המדויקים להתרבות, את הגרסה המושפעת של הקושחה, את ההשפעה (למשל, ביצוע קוד מרחוק, הכחשת השירות, גניבה גניבת גולגולת), ותיקון המוצע כדי לראות אם הבעיה כבר ידועה אם זה חדש, מעקב אחר נהלים אבטחה רבים.

חסרונות משותפים ב-Networked Printers

באמצעות הנדסה הפוכה, החוקרים מוצאים באופן עקבי את אותם שיעורים של פרצות.הבנת דפוסים אלה מאיצה את הניתוח שלך.

Default and Weak Credentials

על פי הדו"ח של Shodan על שירותי הדפסה, מעל 60% מהמדפסות שנחשפו עדיין משתמשים בחוזים קהילתיים של SNMP. ממשקי אינטרנט לעתים קרובות לא יכולים לשלוח סיסמה או סיסמה אחורית אוניברסלית (למשל, "מנהל" של Canon עם סיסמה ריקה).

Unencrypted Management Traffic

גם כאשר HTTPS מופעל, מדפסות רבות מאפשרות HTTP. תעודות ישנות, חסרים ראשי HSTS, וגרסאות TLS קודמות (SSLv3) לעשות לירוט טריוויאלי.

דלתות אחוריות

בשנת 2017, חוקר מצא כי למדפסות לייזר ג'ט יש פקודה נסתרת שניתן להפעיל על ידי שליחת פקודה ספציפית של פוסט-Script (ראה FLT:20).

פרוטוקולים לא מאובטחים

SNMPv1/v2c, FTP, ו- Telnet מופעלים לעתים קרובות.מכיוון שהפרוטוקולים האלה חסרים הצפנה, תוקף באותה רשת יכול ללכוד אישורים או לשנות את תצורת המדפסת.

זיכרון שחיתות ב- Stack/Padding

מכיוון שמדפסות רבות משתמשות בקוד C ובחוסר פרקטיקות בטיחות זיכרון, טבול מעל גדות ב-IPP איכויות הן נפוצות.חיפוש CVE עבור "מדפסת buffer Overflow" - עשרות מופיעים בכל שנה.

כלים וטכניקות

להלן רשימה מאוחדת של כלים חיוניים לכל שלב של הנדסה הפוכה מדפסת רשתית.

  • (ב) [[1924]]]]]] [[1924]]]]]] [[1924]]]]]]]] [[1924]]]]]]]] [[1924]]]]]]]] [[1924]]]]]]]]]]
  • (FLT:0Web Interface:BuildFLT:1) Burp Suite או OWASP ZAP עבור יירוט וסחר; כלי מפתח דפדפן לגילוי פרמטר.
  • (ב) [15] ויקרא י"ד): "[2] ,2 [ב] ,ב"ה', ויקרא י"ד], ויקרא ויקרא:5]
  • (ב) ,0)Protocol Fuzzing:FLT:1 Boofuzz, AFL (עם רתום לפרוטוקולים מבוססי קבצים), Peach Fuzzer.
  • (ב) ⁇ :0) ⁇ : 1FLT 1 JTAG/SWD אם גישה פיזית זמינה; הקונסולה הסדרית UART חושפת לעתים קרובות קליפה במגף.
  • (ב) ,0)PostScript/PJL Commands:03:03 מפגשים פשוטים של רשתות אלקטרוניות לנמל 9100 - מבחן FLT:21 או פקודות רישום במאי.

השתמש בכל כלי במעבדה המבודדת שלך. Document כל הפקודות והפלטים לצורך התאמה מחדש של כלים אלה יש עקומות למידה; מתייחס לתיעוד ולפורומים קהילתיים שלהם.

אסטרטגיות של מיגור והגנה

הבנת פרצות היא רק חצי הקרב.מחנכים ומנהלי רשתות יכולים ליישם את ההגנות הבאות בהתבסס על ממצאים הנדסיים הפוכה.

הרדיפת ה-Der

לשנות את כל האישורים ברירת מחדל מיד עם פריסה.שירותי ללא שימוש (Telnet, FTP, SNMP אם לא צריך) אם יש להשתמש ב-SNMPv3 עם הצפנה ואימות.כוח HTTPS בלבד ניהול ו- disable Fallback. השתמש בסיסמה חזקה עבור ממשק האינטרנט.

רשת Segmentation

מדפסת מיקום על VLAN נפרד עם כללי חומת אש קפדניים. חסום גישה לאינטרנט ממדפסות (הם לא צריכים טלפון ביתי) השתמש ב-ACLs כדי לאפשר רק תנועה הדפסה (למשל, IPP בשרתים מודפסים, הדפסה גולמית מלקוחות מורשים).

עדכון קבוע

הזמנות משחררות כתמים עבור פרצות ידועות.מנויים ל-Properic Bulletins וליישם עדכונים במהירות. עם זאת, להיות מודע לכך שקושחה חדשה עשויה לגלגל באגים; תמיד לבדוק את השינוי והמבחן במעבדה תחילה.

פיקוח וביקורת

כניסה אפשרית על המדפסת (אם תמכו) ושולחת יומנים ל- SIEM. Watch לפעילות יוצאת דופן: כישלונות כניסה חוזרים ונשנים, סריקות נמל בלתי צפויות, העברות נתונים גדולות.

מסקנה

הנדסה הפוכה מדפסת רשתית היא תרגיל חינוכי מתגמל כי גשרים מערכות משובצות, אבטחת רשת וניתוח תוכנה. על ידי בעקבות המתודולוגיה השיטתית המתוארת כאן - מרנסנסנס באמצעות ניתוח קושחה ומיזוג - אתה יכול לחשוף את אותם סוגים של פרצות כי חוקרי אבטחה מקצועיים למצוא.זכור כי המטרה הסופית היא לשפר את האבטחה, לא לנצל את החולשות תמיד בתוך גבולות משפטיים ואתיים, לקבל הרשאות אחראי, כמו לעזור לכולם לפתח את הכישורים ההנדסיים.