Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon AuraAudit: herramienta de código abierto para analizar configuraciones erróneas en Salesforce Aura


Mandiant ha lanzado AuraInspector, una herramienta de código abierto basada en línea de comandos que ayuda a los defensores de la seguridad a identificar y auditar configuraciones incorrectas de control de acceso en el framework Salesforce Aura. La herramienta aborda una brecha de seguridad crítica en las implementaciones de Salesforce Experience Cloud, donde las configuraciones incorrectas exponen con frecuencia datos sensibles, como números de tarjetas de crédito, documentos de identidad e información de salud.





Mandiant ha lanzado AuraInspector, una herramienta de código abierto en línea de comandos que ayuda a los defensores de seguridad a identificar y auditar configuraciones incorrectas de control de acceso en el framework Salesforce Aura.

La herramienta aborda una brecha de seguridad crítica en las implementaciones de Salesforce Experience Cloud, donde las configuraciones incorrectas exponen con frecuencia datos sensibles, como números de tarjetas de crédito, documentos de identidad e información de salud.

El endpoint de Aura, un componente fundamental de la interfaz Lightning Experience de Salesforce, es una de las superficies de ataque más comúnmente atacadas en las aplicaciones de Experience Cloud.

Las reglas de compartición de objetos de Salesforce abarcan múltiples niveles de configuración, lo que dificulta a los administradores identificar posibles configuraciones incorrectas de control de acceso desde una perspectiva externa.


AuraInspector automatiza la detección de estas exposiciones y proporciona información práctica para su corrección.

La herramienta aprovecha varias técnicas de ataque documentadas previamente por el equipo de Servicios Ofensivos de Seguridad de Mandiant.

CaracterísticaDescripción
Detección automática de AuraEncuentra el endpoint de Aura automáticamente
Escaneo de acceso a objetosVerifica qué objetos y registros son accesibles
Descubrimiento de listas de registrosEncuentra listas de registros expuestos y sus URLs
Verificación de auto-registroComprueba si el auto-registro está habilitado y obtiene enlaces de registro
Descubrimiento de URLsEncuentra automáticamente las URLs de inicio y administración
Bypass de GraphQLUtiliza un método GraphQL para obtener más de 2.000 registros
Agrupación de accionesEnvía múltiples acciones en una sola solicitud
Modo solo lecturaSolo lee datos, no realiza cambios
Herramienta de línea de comandosCLI simple para escaneos e informes
Código abiertoDisponible en GitHub

Identifica objetos accesibles a través de métodos de Aura como getItems y getConfigData, que pueden exponer registros sensibles cuando los controles de acceso están mal configurados.

AuraInspector también verifica las Listas de Registros expuestas, que son componentes de Salesforce que proporcionan acceso directo a los registros de objetos cuando los permisos están mal configurados.

Una característica significativa es la capacidad de la herramienta para detectar endpoints de auto-registro habilitados.

Mandiant observó casos en los que los enlaces de auto-registro se eliminaron de las páginas de inicio de sesión, pero la funcionalidad seguía activa, permitiendo la creación de cuentas no autorizadas.

Avance: Integración de GraphQL

AuraInspector introduce una técnica previamente no documentada que utiliza el controlador GraphQL de Aura de Salesforce para eludir el límite estándar de recuperación de 2.000 registros.

usando el controlador GraphQL de Aura
usando el controlador GraphQL de Aura

Esto permite una evaluación exhaustiva del impacto de las configuraciones incorrectas sin necesidad de soluciones manuales.

La herramienta automatiza la construcción de consultas GraphQL para recuperar conjuntos de datos completos cuando fallan los controles de acceso.

Descubre automáticamente información contextual crítica, incluyendo endpoints de Aura, URLs de inicio y listas de registros, estado del auto-registro y paneles de administración accesibles.

Realiza operaciones estrictamente de solo lectura, asegurando que las instancias probadas permanezcan sin modificaciones. Mandiant recomienda a los administradores auditar los permisos de usuarios invitados utilizando el principio de mínimo privilegio.

Mensaje de ayuda de la herramienta AuraInspector
Mensaje de ayuda de la herramienta AuraInspector

Revisa las reglas de compartición y los valores predeterminados a nivel organizacional, desactiva el auto-registro innecesario e implementa las mejores prácticas de seguridad de Salesforce.

La herramienta de Comprobación de Salud de Seguridad y la Guía de Seguridad de Salesforce proporcionan orientación adicional para el endurecimiento.

AuraInspector ya está disponible en GitHub, permitiendo a los equipos de seguridad identificar y corregir exposiciones relacionadas con Aura antes de que los adversarios las exploten de manera proactiva.



Fuentes:

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.