Esquivar WAF en Azure. Acceso a Cloudflare a través del ataque de contrabando H2C

  • Posted on: 24 March 2021
  • By: mile-sec

Un grupo de especialistas ha detallado un método para abusar de una conocida técnica de “contrabando H2C” con el fin de autenticarse y omitir algunos mecanismos WAF en múltiples plataformas en la nube. Las primeras etapas del ataque incluyen enrutamiento y omisiones WAF en Microsoft Azure, además de una omisión de autenticación en Cloudflare Access.

Fuente:

https://noticiasseguridad.com/vulnerabilidades/esquivar-waf-en-azure-acc...

 

MILE-SEC - Hacking Ético & Forense Digital
informes@mile-sec.com
+51 972 213 381
Grupo WhatsApp