Компания не указана
Подработка для пентестера
2 нед. назад
300k RUBRussia
adbpcapjsonprotobufhttphttpstls
Подработка для пентестера по комплексному тестированию на проникновение сегмента, отвечающего за передачу диагностических данных автомобиля Zeekr к серверной инфраструктуре через диагностическое ПО на ПК.
Обязанности
- Провести комплексное тестирование на проникновение сегмента, отвечающего за передачу диагностических данных от автомобиля к серверной инфраструктуре через диагностическое ПО на ПК.
- Исследовать возможность получения ADB-кода либо других учётных/сессионных данных, позволяющих взаимодействовать с целевым сервером или доступными отладочными интерфейсами.
- Картографирование инфраструктуры: определение сетевых узлов, участвующих в передаче диагностических данных, используемых протоколов и портов; сбор информации о ПО, ОС, библиотеках, TLS-сертификатах и HTTP-заголовках.
- Анализ сетевого трафика: захват PCAP во время штатной диагностики автомобиля, анализ HTTP/HTTPS, WebSocket и других протоколов; определение используемых форматов данных: JSON, Protobuf, бинарные форматы и др.; поиск токенов, идентификаторов сессий, ID автомобиля и параметров аутентификации.
- Анализ TLS и механизмов защиты: проверка Certificate Pinning, HSTS и сертификатов; контролируемое тестирование возможности MITM.
- Исследование сервисных и отладочных интерфейсов TCP/UDP: поиск ADB, SSH, Telnet, HTTP/WS, gRPC, MQTT и других интерфейсов; анализ стандартных и нестандартных портов и доступных эндпоинтов.
- Определить, где и как может передаваться ADB-код, использоваться ли для этого HTTP-заголовок, параметр, Cookie, тело запроса или отдельный сервис; проверить применение Base64 или другой обфускации; проверить, может ли код храниться или генерироваться диагностическим ПО; проверить наличие связанных данных в конфигурациях, логах, переменных окружения или в памяти приложения.
- Проверить возможность получения необходимых данных посредством контролируемого перехвата или изменения взаимодействия клиента и сервера.
- Предоставить технический отчёт с картой обнаруженной инфраструктуры, перечнем сервисов и открытых портов, описанием используемых протоколов и форматов передаваемых данных, обнаруженными токенами и идентификаторами, потенциальными ADB-кодами либо подтверждением их отсутствия, выявленными уязвимостями и потенциальными векторами атак.
- Приложить к отчёту PCAP, скриншоты и примеры запросов/ответов.
Условия
- Физический доступ к автомобилю Zeekr, доступ к диагностическому разъёму OBD, ПК с установленным диагностическим ПО.
- Остальную инфраструктуру предстоит исследовать самостоятельно: сетевое взаимодействие ПК с сервером; используемые IP-адреса и домены; протоколы и порты; наличие Proxy / NAT / Firewall; механизмы аутентификации и защиты соединения.
- Оплата за полностью выполненное задание — 300 000 ₽.