HTTP Terminator: ИИ-система PortSwigger нашла новые техники десинхронизации HTTP и 0-day в Apache

· Безопасность
Исследовательская система James Kettle перебрала 30 000 векторов атак и вывела свежие приёмы HTTP desync, а параллельное расследование обнажило уязвимость нулевого дня в Apache Traffic Server.

cover.svg

Компания PortSwigger рассказала о HTTP Terminator — исследовательской системе на базе искусственного интеллекта, построенной Джеймсом Кеттлом (James Kettle). Она сгенерировала и подтвердила новые техники десинхронизации HTTP, изучив около 30 000 вариантов возможных атак. Отдельная цепочка поиска, направляемая человеком, вскрыла уязвимость нулевого дня в Apache Traffic Server.

Как это работало

Кеттл скормил системе 138 RFC по HTTP и SMTP, которые были разбиты примерно на 15 000 небольших фрагментов и использованы как источник вдохновения для 30 000 уникальных кандидатных векторов. Затем HTTP Terminator протестировал 30 000 сайтов, где сканирование было разрешено программами bug bounty и раскрытия уязвимостей, и до углублённой проверки нашёл около 700 уязвимых целей — среди них банки, государственная инфраструктура, продукты безопасности и один аэропорт.

Среди находок — новые триггеры десинхронизации, паттерн двойного совпадения заголовка Content-Length и приём «висящего байта» (dangling-byte). Техника с заголовком Content-Type: multipart/byteranges сработала против нескольких реализаций серверов и затронула более 200 сайтов, включая неназванный банк из США.

Отравление очереди ответов

Особое внимание уделено response queue poisoning (RQP) — атаке, при которой фронтенд теряет соответствие между ответами бэкенда и пользователями и может выдать чужой ответ вместе с сессионными cookie или API-ключами. Из 16 идей по улучшению RQP испытание пережила лишь техника «висящего байта»: она оставляет протащенный запрос на один байт короче, так что второй ответ бэкенда не формируется, пока запрос жертвы не дошлёт недостающий байт. Это устраняет состояние гонки, из-за которого RQP часто был ненадёжен.

Система также предложила более широкую концепцию Shared-Parser Confusion — когда серверы переиспользуют логику разбора и правила обработки ответов ошибочно применяются к запросам. Идею выдвинул автоматизированный компонент, но подтвердил и обобщил её сам Кеттл. «Поодиночке ни один из нас этого бы не открыл», — сказал он. Здесь и проходит граница автономности: часть техник система доказала сама, а 0-day и Shared-Parser Confusion потребовали участия человека.

Apache и пробелы в верификации

Уязвимость в Apache Traffic Server, по словам исследователей, уже исправлена и получила идентификатор CVE-2026-63078. При этом на 7 августа The Hacker News не нашла публичной записи об этом CVE ни в CVE.org, ни в NVD, а июльский бюллетень Apache на 34 уязвимости его не упоминает — так что сопоставить идентификатор с конкретным выпуском пока нельзя.

Защитные рекомендации не изменились: по возможности отказываться от HTTP/1.1 на восходящих соединениях, а если это невозможно — вести белые списки методов на обоих уровнях и ограничивать, какие методы могут нести тело запроса.

PortSwigger открыла исходный код HTTP Terminator. Реализация использует Claude для извлечения данных из документов и генерации тест-кейсов, а стадия «следователя» требует Claude Code. Отдельно Кеттл протестировал новые модели на бенчмарке переоткрытия и сообщил о 30% успеха у GPT-5.6 Sol при подсказке техники.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.