Protocolos de Rede Vulneráveis

 

 

Oque são Protocolos de Rede?

 

Protocolos de rede são os conjuntos de normas que permitem duas ou mais máquinas conectadas à internet se comuniquem. Essas normas operam como uma linguagem universal, que pode ser interpretada por dispositivos (computadores, notebooks, celulares, ...) de qualquer fabricante, por meio de qualquer sistema operacional.

Eles são responsáveis por pegar os dados transmitidos pela rede e dividi-los em pequenos pedaços, que são chamados de pacotes. Cada pacote carrega em si informações de endereçamento de origem e destino. Os protocolos também são responsáveis pela sistematização das fases de estabelecimento, controle, tráfego e encerramento.

Porém algumas normas apresentam falhas que podem ser exploradas para fornecer ao atacante algum tipo de benefício.

 Abaixo você encontrará uma lista com alguns protocolos monitorados pela FURG, porque são vulneráveis e alguns links de estudo.

IPP - printer service

Serviço:

Internet Printing Protocol (IPP)

RAW Printing Protocol (Várias implementações na Porta 9100)

Descrição do serviço:

Protocolo de Internet especializado para comunicação entre dispositivos clientes (computadores, telefones celulares, tablets, etc.) e impressoras (ou servidores de impressão ). Ele permite que os clientes enviem um ou mais trabalhos de impressão para a impressora ou servidor de impressão e realizem tarefas como consultar o status de uma impressora, obter o status dos trabalhos de impressão ou cancelar trabalhos de impressão individuais.

IPP - 631/TCP

printer - 9100/TCP

printer - 9100/UDP

Vulnerabilidade:

Utilização indevida de recursos da instituição, interromper trabalhos de impressão.

Descrição do ataque:

Impressora e servidores mal configurados permitem exploração de comandos e recursos.

Verificação:

  • nmap -p 631 [IP/rede]
    • --script cups-info
    • --script cups-queue-info
  • nmap -p 9100 [IP/rede]
  • nmap -sU -p 9100 [IP/rede]

Solução:

Limitar acesso via firewall ou configuração do serviço.

Referências:

https://en.wikipedia.org/wiki/List_of_printing_protocols

https://en.wikipedia.org/wiki/Internet_Printing_Protocol

https://book.hacktricks.xyz/pentesting/pentesting-631-internet-printing-protocol-ipp