[논문 리뷰] Data Retrieval over DNS in SQL Injection Attacks
이 논문은 전통적인 채널이 차단되었을 때 데이터베이스 쿼리 결과를 DNS 요청을 통해 유출하는 새로운 SQL 인젝션 기법을 제시한다. 기존의 채널이 차단된 환경에서도 암시적인 데이터 유출이 가능하도록, DNS 해석을 암호화된 채널로 활용함으로써, 공격자는 수정된 sqlmap 도구를 사용해 침묵스럽고 신뢰성 있게 데이터를 유출할 수 있다. 이는 공기 격리된 또는 제한된 환경에서 효과적으로 작동한다.
This paper describes an advanced SQL injection technique where DNS resolution process is exploited for retrieval of malicious SQL query results. Resulting DNS requests are intercepted by attackers themselves at the controlled remote name server extracting valuable data. Open source SQL injection tool sqlmap has been adjusted to automate this task. With modifications done, attackers are able to use this technique for fast and low profile data retrieval, especially in cases where other standard ones fail.
연구 동기 및 목표
- 표준 외부 채널이 차단되거나 필터링되는 상황에서 데이터베이스에서 데이터를 유출하는 데 도전하는 것.
- SQL 인젝션 공격에서 결과를 유출하기 위해 DNS 해석을 암시적 채널로 사용할 수 있는지 탐색하는 것.
- SQL 인젝션 시나리오에서 DNS를 통한 자동화된 데이터 유출을 위한 실용적인 방법을 개발하고 구현하는 것.
- 더 나은 침묵성과 신뢰성을 확보하기 위해 기존의 sqlmap 같은 도구를 DNS 기반 데이터 유출을 지원하도록 개선하는 것.
- 네트워크 제한 조건에서 실제 펜트레인 테스트 시나리오에서 DNS 터널링의 효과성을 평가하는 것.
제안 방법
- 저자들은 DNS 해석 프로세스를 악용하여 데이터베이스 쿼리 결과를 DNS 조회 요청의 서브도메인 이름에 인코딩한다.
- 악성 페이로드는 SQL 쿼리 결과가 DNS 요청의 서브도메인에 내장되도록 구성되며, 예를 들어 'data12345.example.com'와 같다.
- 원격 공격자는 DNS 서버를 제어하여 이러한 서브도메인 요청을 로그 기록하고 복호화함으로써 원래의 데이터를 재구성한다.
- 이 기법은 오픈소스 도구인 sqlmap에 통합되어 DNS 유출 프로세스의 자동 실행을 가능하게 한다.
- 이 방법은 직접 외부 연결이 차단된 환경에서도 작동하며, 일반적으로 허용되는 DNS 트래픽만을 사용한다.
- 이 접근법은 표준 DNS 프로토콜을 사용하며, 정상적인 DNS 동작을 모방함으로써 네트워크 모니터링을 유발하지 않는다.
실험 결과
연구 질문
- RQ1DNS 해석은 SQL 인젝션 취약점에서 데이터를 유출하는 데 신뢰성 있고 침묵스러운 채널로 사용될 수 있는가?
- RQ2전통적인 데이터 유출 방법을 차단하는 네트워크 제한 조건에서 DNS 터널링은 얼마나 효과적인가?
- RQ3sqlmap와 같은 기존 SQL 인젝션 도구가 DNS 기반 데이터 유출을 지원하도록 얼마나 넓게 확장할 수 있는가?
- RQ4실제 공격 시나리오에서 DNS 기반 데이터 유출의 성능 및 신뢰성 특성은 어떠한가?
- RQ5공격자는 DNS를 통해 데이터를 유출하면서 어떻게 지속성을 확보하고 감지를 피할 수 있는가?
주요 결과
- 직접 네트워크 연결이 차단된 상황에서도 DNS 요청을 통해 데이터를 성공적으로 유출함으로써, 제한된 환경에서의 실행 가능성을 입증했다.
- 수정된 sqlmap를 사용해 자동화된 데이터 유출이 가능해져 수동 공격의 필요성이 감소했다.
- 결과적으로 DNS 터널링은 DNS 트래픽가 방화벽을 통과할 수 있고 일반적으로 모니터링되지 않기 때문에 침묵스럽다는 것이 입증되었다.
- 각 쿼리가 데이터의 일부를 지닌 여러 개의 DNS 쿼리로 결과를 분할함으로써 대용량 데이터 세트의 확보가 가능하다.
- 이 기법은 PHDays 2012 보안 컫런스에서 검증되었으며, 실제 시나리오에서의 실용성과 효과성을 확인했다.
- 저자들은 공기 격리되거나 매우 보안이 강화된 네트워크 환경에서도 오직 DNS만을 암시적 채널로 사용해 데이터를 유출할 수 있음을 입증했다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.