HTTP Terminator: ИИ-система PortSwigger нашла новые техники десинхронизации HTTP и 0-day в Apache
Компания PortSwigger рассказала о HTTP Terminator — исследовательской системе на базе искусственного интеллекта, построенной Джеймсом Кеттлом (James Kettle). Она сгенерировала и подтвердила новые техники десинхронизации HTTP, изучив около 30 000 вариантов возможных атак. Отдельная цепочка поиска, направляемая человеком, вскрыла уязвимость нулевого дня в Apache Traffic Server.
Как это работало
Кеттл скормил системе 138 RFC по HTTP и SMTP, которые были разбиты примерно на 15 000 небольших фрагментов и использованы как источник вдохновения для 30 000 уникальных кандидатных векторов. Затем HTTP Terminator протестировал 30 000 сайтов, где сканирование было разрешено программами bug bounty и раскрытия уязвимостей, и до углублённой проверки нашёл около 700 уязвимых целей — среди них банки, государственная инфраструктура, продукты безопасности и один аэропорт.
Среди находок — новые триггеры десинхронизации, паттерн двойного совпадения заголовка Content-Length и приём «висящего байта» (dangling-byte). Техника с заголовком Content-Type: multipart/byteranges сработала против нескольких реализаций серверов и затронула более 200 сайтов, включая неназванный банк из США.
Отравление очереди ответов
Особое внимание уделено response queue poisoning (RQP) — атаке, при которой фронтенд теряет соответствие между ответами бэкенда и пользователями и может выдать чужой ответ вместе с сессионными cookie или API-ключами. Из 16 идей по улучшению RQP испытание пережила лишь техника «висящего байта»: она оставляет протащенный запрос на один байт короче, так что второй ответ бэкенда не формируется, пока запрос жертвы не дошлёт недостающий байт. Это устраняет состояние гонки, из-за которого RQP часто был ненадёжен.
Система также предложила более широкую концепцию Shared-Parser Confusion — когда серверы переиспользуют логику разбора и правила обработки ответов ошибочно применяются к запросам. Идею выдвинул автоматизированный компонент, но подтвердил и обобщил её сам Кеттл. «Поодиночке ни один из нас этого бы не открыл», — сказал он. Здесь и проходит граница автономности: часть техник система доказала сама, а 0-day и Shared-Parser Confusion потребовали участия человека.
Apache и пробелы в верификации
Уязвимость в Apache Traffic Server, по словам исследователей, уже исправлена и получила идентификатор CVE-2026-63078. При этом на 7 августа The Hacker News не нашла публичной записи об этом CVE ни в CVE.org, ни в NVD, а июльский бюллетень Apache на 34 уязвимости его не упоминает — так что сопоставить идентификатор с конкретным выпуском пока нельзя.
Защитные рекомендации не изменились: по возможности отказываться от HTTP/1.1 на восходящих соединениях, а если это невозможно — вести белые списки методов на обоих уровнях и ограничивать, какие методы могут нести тело запроса.
PortSwigger открыла исходный код HTTP Terminator. Реализация использует Claude для извлечения данных из документов и генерации тест-кейсов, а стадия «следователя» требует Claude Code. Отдельно Кеттл протестировал новые модели на бенчмарке переоткрытия и сообщил о 30% успеха у GPT-5.6 Sol при подсказке техники.
Источник: The Hacker News
Комментарии
Войдите, чтобы комментировать.