← नवीनतम पेपर
💻 computer science

PUFFERDOS: Efficient and Effective Attack String Generation for Regular Expression Denial of Service Vulnerabilities

यह शोधपत्र PUFFERDOS को प्रस्तुत करता है, जो एक नवीन उपकरण है जो तीन औपचारिक रूप से सत्यापित भेद्य पैटर्न (vulnerable patterns) के आधार पर इनपुट को संश्लेषित करके और वास्तविक लंबाई बजट के भीतर वास्तविक दुनिया की शोषण क्षमता सुनिश्चित करने के लिए कम्पोजिशनल कॉनकोलिक निष्पादन (compositional concolic execution) के माध्यम से उन्हें परिष्कृत करके व्यावहारिक और प्रभावी ReDoS अटैक स्ट्रिंग्स उत्पन्न करता है।

मूल लेखक: Shangzhi Xu, Ziqi Ding, Xiao Cheng, Yuekang Li, Nan Sun, Benjamin Turnbull, Shuangxiang Kan, Siqi Ma

प्रकाशित 2026-06-19
📖 6 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Shangzhi Xu, Ziqi Ding, Xiao Cheng, Yuekang Li, Nan Sun, Benjamin Turnbull, Shuangxiang Kan, Siqi Ma

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

कल्पना कीजिए कि आपके पास दरवाजे पर एक बहुत ही बुद्धिमान, लेकिन थोड़ा जुनूनी सुरक्षा गार्ड है। इस गार्ड का काम यह जांचना है कि आपका आईडी कार्ड (इनपुट) एक विशिष्ट पैटर्न (रेगुलर एक्सप्रेशन, या "regex") से मेल खाता है या नहीं। आमतौर पर, यह तेज़ और आसान होता है।

लेकिन, एक चाल है। यदि आप गार्ड को एक बहुत ही विशिष्ट, भ्रमित करने वाला आईडी कार्ड देते हैं, तो उनका दिमाग एक लूप में फंस जाता है। वे हर उस तरीके को जांचने लगते हैं जिससे आपका आईडी पैटर्न से मेल खा सकता है, बार-बार, जब तक कि उनकी ऊर्जा खत्म न हो जाए और वे बेहोश न हो जाएं। इसे ReDoS हमला (रेगुलर एक्सप्रेशन डिनायल ऑफ सर्विस) कहा जाता है। यह एक कैलकुलेटर को अनंत काल तक गणित करने के लिए फंसाने जैसा है ताकि वह फ्रीज हो जाए।

लंबे समय से, सुरक्षा शोधकर्ता इन जालों को खोजने और "टेस्ट आईडी" बनाने की कोशिश कर रहे हैं ताकि यह साबित किया जा सके कि गार्ड टूट गया है। हालाँकि, पुराने तरीकों में दो बड़ी समस्याएँ थीं:

  1. आईडी बहुत लंबी थी: उन्हें ऐसे इनपुट की आवश्यकता थी जो बहुत विशाल थे (जैसे कि एक किताब के बराबर टेक्स्ट) जिसे कोई वास्तविक वेबसाइट कभी भी स्वीकार नहीं करेगी।
  2. वे इमारत में फिट नहीं बैठते थे: उन्होंने गार्ड का अलगाव में परीक्षण किया, यह नजरअंदाज करते हुए कि एक वास्तविक इमारत में, अन्य गार्ड (फिल्टर्स) हो सकते हैं जो आपके आईडी को मुख्य दरवाजे तक पहुँचने से पहले ही रोक सकते हैं।

मिलिए PUFFERDOS से। PUFFERDOS को एक मास्टर ताला खोलने वाले (locksmith) के रूप में सोचें जो केवल ताला नहीं खोलता; बल्कि यह पता लगाता है कि पूरे भवन के माध्यम से कैसे जाया जाए, ताकि सबसे छोटा, सबसे कुशल चाबी का उपयोग किया जा सके।

यहाँ बताया गया है कि PUFFERDOS कैसे काम करता है, जिसे सरल चरणों में विभाजित किया गया है:

1. "स्टॉप पॉइंट" रणनीति (गार्ड को अधिक मेहनत करने के लिए मजबूर करना)

शोधकर्ताओं ने महसूस किया कि गार्ड को फ्रीज करने के लिए, आपको केवल कोई भी भ्रमित करने वाला पैटर्न नहीं चाहिए; आपको एक ऐसा पैटर्न चाहिए जहाँ गार्ड को बहुत छोटे, अक्षम कदमों को लेना पड़े।

  • उपमा: कल्पना करें कि गार्ड एक गलियारे में चल रहा है। यदि आप उन्हें हर एक इंच पर रुककर फर्श की जांच करने के लिए मजबूर करते हैं, तो वे जल्दी थक जाएंगे। यदि वे केवल हर 10 फीट पर रुकते हैं, तो वे धीरे-धीरे थकेंगे।
  • समाधान: PUFFERDOS ऐसे "चाबियाँ" (अटैक स्ट्रिंग्स) बनाता है जो गार्ड को हर एक छोटे इंच पर रुकने के लिए मजबूर करती हैं। यह इसे विशिष्ट वर्णों (characters) को सावधानीपूर्वक चुनकर और उन्हें व्यवस्थित करके करता है ताकि गार्ड को बैकट्रैक (पीछे जाकर फिर से जांच करना) करना पड़े जितनी बार संभव हो। यह इस हमले को पिछले तरीकों की तुलना में हजारों गुना तेज़ बनाता है क्योंकि यह बहुत छोटी चाबी के साथ भी वही "फ्रीज" प्रभाव प्राप्त कर लेता है।

2. तीन "ट्रैप" (जाल) पैटर्न

टीम ने पाया कि अधिकांश टूटे हुए ताले तीन विशिष्ट आकारों में गिरते हैं। PUFFERDOS के पास प्रत्येक के लिए एक विशेष रेसिपी है:

  • एक-लूप ट्रैप (One-Loop Trap): एक एकल पैटर्न जिसे कई भ्रमित करने वाले तरीकों से पढ़ा जा सकता है। PUFFERDOS सबसे छोटे, सबसे भ्रमित करने वाले वर्ण को बार-बार दोहराता है।
  • दो-लूप ट्रैप (Two-Loop Trap): दो पैटर्न जो एक-दूसरे के बगल में हैं और दोनों एक ही वर्ण को पढ़ सकते हैं। PUFFERDOS एक ऐसा वर्ण उपयोग करता है जिसे दोनों पैटर्न पढ़ सकते हैं, जिससे वे इस बात पर बहस करने के लिए मजबूर होते हैं कि कौन सा पैटर्न उसे प्रोसेस करेगा।
  • बहु-लूप ट्रैप (Multi-Loop Trap): पैटर्न की एक लंबी श्रृंखला। PUFFERDOS एक ऐसी चाबी बनाता है जो गार्ड को श्रृंखला के प्रत्येक लिंक को व्यक्तिगत रूप से जांचने के लिए मजबूर करती है।

3. "वास्तविक-दुनिया" का वॉकथ्रू (Concolic Execution)

यह सबसे महत्वपूर्ण हिस्सा है। पुराने उपकरण केवल शून्य में ताले का परीक्षण करते थे। PUFFERDOS पूरी इमारत का सिमुलेशन करता है।

  • उपमा: कल्पना कीजिए कि आपके पास एक चाबी है जो एक दरवाजा खोलती है, लेकिन वह दरवाजा एक सुरक्षा चेकपॉइंट, एक रिसेप्शनिस्ट और एक भूलभुलैया के पीछे है। पुराने उपकरण केवल यह दिखाते थे कि आपकी चाबी ताले पर काम करती है। PUFFERDOS भूलभुलैया के माध्यम से चलता है, यह जांचता है कि क्या रिसेप्शनिस्ट आपको जाने देता है, और यह सुनिश्चित करता है कि आप वास्तव में दरवाजे तक पहुँच सकें।
  • विधि: यह "कंपोजिशनल कॉनोलिक निष्पादन" (compositional concolic execution) नामक तकनीक का उपयोग करता है। इसे एक मैप सारांश के रूप में सोचें। हर बार इमारत के हर कदम को फिर से चलने के बजाय, PUFFERSDOS प्रत्येक कमरे (फंक्शन) के लिए एक "चीट शीट" बनाता है। यह पूछता है: "यदि मैं इस कमरे को एक भ्रमित करने वाली चाबी दूँ, तो क्या यह उसे अगले कमरे में भेज देता है, या यह उसे फेंक देता है?"
  • इन चीट शीट्स का उपयोग करके, PUFFERDOS तेज़ी से यह पता लगा सकता है कि एक छोटी, कुशल चाबी वास्तव में वास्तविक प्रोग्राम में संवेदनशील ताले तक पहुँचेगी, या क्या वह प्रक्रिया में पहले ही किसी फिल्टर द्वारा ब्लॉक कर दी जाएगी।

परिणाम

टीम ने हजारों वास्तविक दुनिया के प्रोग्रामों और ज्ञात सुरक्षा छिद्रों (CVEs) पर PUFFERDOS का परीक्षण किया।

  • गति: इसने पिछले सबसे अच्छे टूल की तुलना में 97 से 3,800 गुना अधिक कुशल अटैक स्ट्रिंग्स बनाईं। यह एक बहुत छोटी स्ट्रिंग के साथ सिस्टम को फ्रीज कर सकता था, जबकि पुराने टूल्स को बहुत बड़े डेटा की आवश्यकता थी।
  • सफलता दर: इसने 96.8% ज्ञात सुरक्षा छिद्रों को सफलतापूर्वक पुन: उत्पन्न किया (पुराने टूल की 77.4% तुलना में)।
  • नई खोजें: जब उन्होंने 12 लोकप्रिय, वास्तविक दुनिया के सॉफ्टवेयर प्रोजेक्ट्स पर इसका परीक्षण किया, तो उन्हें 59 नए, पहले से अज्ञात सुरक्षा छिद्र मिले जिन्हें पुराने टूल्स ने मिस कर दिया था क्योंकि पुराने टूल्स एक वास्तविक, छोटा हमला उत्पन्न नहीं कर सके जिससे यह साबित हो सके कि भेद्यता (vulnerability) मौजूद है।

संक्षेप में: PUFFERDOS एक स्मार्ट, अधिक व्यावहारिक तरीका है जिससे यह पता लगाया जा सके और सिद्ध किया जा सके कि एक कंप्यूटर सिस्टम को एक भ्रमित करने वाले पैटर्न द्वारा फ्रीज किया जा सकता है। यह केवल ताला नहीं ढूंढता; यह उसे जाम करने के लिए सबसे छोटी, सबसे वास्तविक चाबी ढूंढता है, जिससे यह साबित होता है कि खतरा वास्तविक है और इसे ठीक करने की आवश्यकता है।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →