FreeRDP
Loading...
Searching...
No Matches
TestFuzzServerSeedGen.c
1
34#include <freerdp/peer.h>
35#include <freerdp/freerdp.h>
36#include <freerdp/settings.h>
37#include <freerdp/constants.h>
38#include <freerdp/crypto/certificate.h>
39#include <freerdp/crypto/privatekey.h>
40#include <freerdp/channels/wtsvc.h>
41#include <freerdp/channels/channels.h>
42#include <freerdp/client.h>
43#include <freerdp/client/cmdline.h>
44#include <freerdp/input.h>
45#include <winpr/tools/makecert.h>
46
47#include "../multitransport.h"
48
49#include "TestFuzzServerCerts.h"
50
51#include <winpr/ssl.h>
52#include <winpr/synch.h>
53#include <winpr/thread.h>
54#include <winpr/crt.h>
55#include <winpr/path.h>
56
57#include <arpa/inet.h>
58#include <errno.h>
59#include <netinet/in.h>
60#include <pthread.h>
61#include <signal.h>
62#include <stdio.h>
63#include <stdlib.h>
64#include <string.h>
65#include <sys/socket.h>
66#include <unistd.h>
67
68struct test_peer_context
69{
70 rdpContext _p;
71
72 HANDLE vcm;
73};
74typedef struct test_peer_context testPeerContext;
75
76typedef struct
77{
78 BYTE* data;
79 size_t len;
80 size_t cap;
81} capture_t;
82
83typedef struct
84{
85 freerdp_peer* client;
86} peer_arg_t;
87
88typedef struct
89{
90 int client_sock;
91 int peer_sock;
92 capture_t* capture;
93} relay_arg_t;
94
95static void capture_add(capture_t* c, const void* data, size_t size)
96{
97 WINPR_ASSERT(c);
98 WINPR_ASSERT(data || (size == 0));
99
100 if (c->len + size > c->cap)
101 {
102 size_t ncap = c->cap ? c->cap * 2 : 65536;
103 while (ncap < c->len + size)
104 ncap *= 2;
105 BYTE* nd = realloc(c->data, ncap);
106 if (!nd)
107 {
108 (void)fprintf(stderr, "capture realloc failed\n");
109 return;
110 }
111 c->data = nd;
112 c->cap = ncap;
113 }
114 memcpy(c->data + c->len, data, size);
115 c->len += size;
116}
117
118static void test_peer_context_free(freerdp_peer* client, rdpContext* ctx)
119{
120 testPeerContext* context = (testPeerContext*)ctx;
121 WINPR_UNUSED(client);
122 if (context && context->vcm)
123 {
124 WTSCloseServer(context->vcm);
125 context->vcm = nullptr;
126 }
127}
128
129static BOOL test_peer_context_new(freerdp_peer* client, rdpContext* ctx)
130{
131 testPeerContext* context = (testPeerContext*)ctx;
132 WINPR_ASSERT(client);
133 WINPR_ASSERT(context);
134 context->vcm = WTSOpenServerA((LPSTR)client->context);
135 if (!context->vcm || context->vcm == INVALID_HANDLE_VALUE)
136 goto fail;
137 return TRUE;
138fail:
139 test_peer_context_free(client, ctx);
140 return FALSE;
141}
142
143static BOOL test_peer_post_connect(freerdp_peer* peer)
144{
145 WINPR_ASSERT(peer);
146 return TRUE;
147}
148
149static BOOL test_peer_activate(freerdp_peer* peer)
150{
151 WINPR_ASSERT(peer);
152 return TRUE;
153}
154
155static int test_peer_virtual_channel_read(freerdp_peer* peer, HANDLE hChannel, BYTE* buffer,
156 UINT32 length)
157{
158 WINPR_UNUSED(peer);
159 WINPR_UNUSED(hChannel);
160 WINPR_UNUSED(buffer);
161 WINPR_UNUSED(length);
162 return 0;
163}
164
165/*
166 * Configure the server peer exactly like TestFuzzServer.c does so the
167 * captured client stream replays against the fuzzer.
168 */
169static BOOL configure_server(freerdp_peer* client)
170{
171 WINPR_ASSERT(client);
172 BOOL rc = FALSE;
173
174 char* path = getTestCredentialsFilePath();
175 char* fcert = getTestCredentialsFileNameFor("crt");
176 char* fkey = getTestCredentialsFileNameFor("key");
177 if (!path || !fcert || !fkey)
178 goto fail;
179
180 client->ContextSize = sizeof(testPeerContext);
181 client->ContextNew = test_peer_context_new;
182 client->ContextFree = test_peer_context_free;
183 if (!freerdp_peer_context_new(client))
184 goto fail;
185
186 WINPR_ASSERT(client->context);
187 rdpSettings* settings = client->context->settings;
188 WINPR_ASSERT(settings);
189
190 rdpCertificate* cert = freerdp_certificate_new_from_file(fcert);
191 if (!cert)
192 goto fail;
193 if (!freerdp_settings_set_pointer_len(settings, FreeRDP_RdpServerCertificate, cert, 1))
194 goto fail;
195
196 rdpPrivateKey* key = freerdp_key_new_from_file(fkey);
197 if (!key)
198 goto fail;
199 if (!freerdp_settings_set_pointer_len(settings, FreeRDP_RdpServerRsaKey, key, 1))
200 goto fail;
201
202 /*
203 * Plain RDP security. Together with the local peer flag below this
204 * results in the plaintext local peer path (no RDP encryption), which
205 * allows the byte stream fuzzer to reach all the way into the post
206 * activation parsing code.
207 */
208 if (!freerdp_settings_set_bool(settings, FreeRDP_RdpSecurity, TRUE))
209 goto fail;
210 if (!freerdp_settings_set_bool(settings, FreeRDP_UseRdpSecurityLayer, TRUE))
211 goto fail;
212 if (!freerdp_settings_set_bool(settings, FreeRDP_TlsSecurity, FALSE))
213 goto fail;
214 if (!freerdp_settings_set_bool(settings, FreeRDP_NlaSecurity, FALSE))
215 goto fail;
216 if (!freerdp_settings_set_bool(settings, FreeRDP_ExtSecurity, FALSE))
217 goto fail;
218 if (!freerdp_settings_set_uint32(settings, FreeRDP_EncryptionLevel, ENCRYPTION_LEVEL_NONE))
219 goto fail;
220
221 if (!freerdp_settings_set_bool(settings, FreeRDP_RemoteFxCodec, TRUE))
222 goto fail;
223 if (!freerdp_settings_set_bool(settings, FreeRDP_NSCodec, TRUE))
224 goto fail;
225 if (!freerdp_settings_set_bool(settings, FreeRDP_SupportMultitransport, TRUE))
226 goto fail;
227 if (!freerdp_settings_set_uint32(settings, FreeRDP_MultitransportFlags,
228 INITIATE_REQUEST_PROTOCOL_UDPFECR))
229 goto fail;
230 if (!freerdp_settings_set_bool(settings, FreeRDP_SupportSkipChannelJoin, FALSE))
231 goto fail;
232
233 client->PostConnect = test_peer_post_connect;
234 client->Activate = test_peer_activate;
235 client->VirtualChannelRead = test_peer_virtual_channel_read;
236
237 /* local connection => the server uses the plaintext local peer path */
238 client->local = TRUE;
239 if (!client->Initialize(client))
240 goto fail;
241
242 rc = TRUE;
243fail:
244
245 free(path);
246 free(fcert);
247 free(fkey);
248 return rc;
249}
250
251static DWORD WINAPI peer_thread(LPVOID arg)
252{
253 freerdp_peer* client = ((peer_arg_t*)arg)->client;
254 DWORD error = CHANNEL_RC_OK;
255
256 if (!configure_server(client))
257 {
258 freerdp_peer_context_free(client);
259 freerdp_peer_free(client);
260 return 1;
261 }
262
263 testPeerContext* context = (testPeerContext*)client->context;
264 WINPR_ASSERT(context);
265
266 while (error == CHANNEL_RC_OK)
267 {
268 HANDLE handles[32] = WINPR_C_ARRAY_INIT;
269 DWORD count = 0;
270 DWORD tmp = client->GetEventHandles(client, &handles[count], ARRAYSIZE(handles) - count);
271 if (tmp == 0)
272 break;
273 count += tmp;
274 handles[count++] = WTSVirtualChannelManagerGetEventHandle(context->vcm);
275 DWORD status = WaitForMultipleObjects(count, handles, FALSE, 5000);
276 if (status == WAIT_FAILED || status == WAIT_TIMEOUT)
277 break;
278 if (client->CheckFileDescriptor(client) != TRUE)
279 break;
280 if (WTSVirtualChannelManagerCheckFileDescriptor(context->vcm) != TRUE)
281 break;
282 }
283
284 client->Disconnect(client);
285 freerdp_peer_context_free(client);
286 freerdp_peer_free(client);
287 return 0;
288}
289
290static void* relay_c2s(void* arg)
291{
292 relay_arg_t* a = (relay_arg_t*)arg;
293 BYTE buf[65536] = WINPR_C_ARRAY_INIT;
294 for (;;)
295 {
296 ssize_t rc = read(a->client_sock, buf, sizeof(buf));
297 if (rc <= 0)
298 break;
299 capture_add(a->capture, buf, (size_t)rc);
300 ssize_t w = write(a->peer_sock, buf, (size_t)rc);
301 if (w != rc)
302 break;
303 }
304 shutdown(a->peer_sock, SHUT_WR);
305 return nullptr;
306}
307
308static void* relay_s2c(void* arg)
309{
310 relay_arg_t* a = (relay_arg_t*)arg;
311 BYTE buf[65536] = WINPR_C_ARRAY_INIT;
312 for (;;)
313 {
314 ssize_t rc = read(a->peer_sock, buf, sizeof(buf));
315 if (rc <= 0)
316 break;
317 ssize_t w = write(a->client_sock, buf, (size_t)rc);
318 if (w != rc)
319 break;
320 }
321 shutdown(a->client_sock, SHUT_WR);
322 return nullptr;
323}
324
325typedef struct
326{
327 int port;
328 int send_input;
329} client_arg_t;
330
331static DWORD WINAPI client_thread(LPVOID arg)
332{
333 client_arg_t* a = (client_arg_t*)arg;
334 char arg1[64] = WINPR_C_ARRAY_INIT;
335 (void)snprintf(arg1, sizeof(arg1), "/v:127.0.0.1:%d", a->port);
336 char* argv[] = { "seedgen", arg1, "/sec:rdp", "/cert:ignore", "/rfx", nullptr };
337 int argc = 5;
338
339 RDP_CLIENT_ENTRY_POINTS entry = WINPR_C_ARRAY_INIT;
340 entry.Size = sizeof(RDP_CLIENT_ENTRY_POINTS);
341 entry.Version = RDP_CLIENT_INTERFACE_VERSION;
342 entry.ContextSize = sizeof(rdpContext);
343
344 rdpContext* context = freerdp_client_context_new(&entry);
345 if (!context)
346 return 1;
347
348 if (!freerdp_settings_set_bool(context->settings, FreeRDP_DeactivateClientDecoding, TRUE))
349 goto fail;
350 if (!freerdp_settings_set_string(context->settings, FreeRDP_Username, "test"))
351 goto fail;
352 if (!freerdp_settings_set_string(context->settings, FreeRDP_Password, "test"))
353 goto fail;
354 /* Enable network autodetect so the client announces the MCS message
355 * channel; the server needs it to send the licensing and demand active
356 * PDUs on the correct channel. */
357 if (!freerdp_settings_set_bool(context->settings, FreeRDP_NetworkAutoDetect, TRUE))
358 goto fail;
359 if (!freerdp_settings_set_bool(context->settings, FreeRDP_SupportMultitransport, TRUE))
360 goto fail;
361
362 if (freerdp_client_settings_parse_command_line(context->settings, argc, argv, FALSE) < 0)
363 goto fail;
364
365 if (!freerdp_connect(context->instance))
366 {
367 (void)fprintf(stderr, "client connect failed\n");
368 return 1;
369 }
370
371 if (a->send_input)
372 {
373 rdpInput* input = context->input;
374 WINPR_ASSERT(input);
375 for (int i = 0; i < 3; i++)
376 {
377 freerdp_input_send_synchronize_event(input, 0);
378 freerdp_input_send_keyboard_event(input, KBD_FLAGS_DOWN, 0x1e); /* 'a' */
379 freerdp_input_send_keyboard_event(input, KBD_FLAGS_RELEASE, 0x1e);
380 freerdp_input_send_mouse_event(input, PTR_FLAGS_MOVE, 100 + i * 10, 100);
381 freerdp_input_send_mouse_event(input, PTR_FLAGS_BUTTON1, 100 + i * 10, 100);
382 Sleep(50);
383 }
384 Sleep(500);
385 }
386
387 freerdp_disconnect(context->instance);
388 freerdp_client_context_free(context);
389 return 0;
390fail:
391 return 1;
392}
393
394static int write_seed(const char* dir, const char* name, const capture_t* c)
395{
396 char path[512] = WINPR_C_ARRAY_INIT;
397 (void)snprintf(path, sizeof(path), "%s/%s", dir, name);
398 FILE* f = fopen(path, "wb");
399 if (!f)
400 return -1;
401 size_t w = fwrite(c->data, 1, c->len, f);
402 (void)fclose(f);
403 return (w == c->len) ? 0 : -1;
404}
405
406int main(int argc, char** argv)
407{
408 (void)signal(SIGPIPE, SIG_IGN);
409
410 const char* outdir = argc > 1 ? argv[1] : ".";
411 int do_input = 1;
412 if (argc > 2)
413 {
414 errno = 0;
415 const unsigned long val = strtoul(argv[2], nullptr, 0);
416 if ((errno != 0) || (val > INT_MAX))
417 return -1;
418 do_input = (int)val;
419 }
420
421 WTSRegisterWtsApiFunctionTable(FreeRDP_InitWtsApi());
422 (void)winpr_InitializeSSL(WINPR_SSL_INIT_DEFAULT);
423
424 int lfd = socket(AF_INET, SOCK_STREAM, 0);
425 if (lfd < 0)
426 return 1;
427 int one = 1;
428 setsockopt(lfd, SOL_SOCKET, SO_REUSEADDR, &one, sizeof(one));
429 struct sockaddr_in sa = WINPR_C_ARRAY_INIT;
430 sa.sin_family = AF_INET;
431 sa.sin_addr.s_addr = htonl(INADDR_LOOPBACK);
432 sa.sin_port = 0;
433 if (bind(lfd, (struct sockaddr*)&sa, sizeof(sa)) != 0)
434 return 1;
435 if (listen(lfd, 4) != 0)
436 return 1;
437 socklen_t slen = sizeof(sa);
438 getsockname(lfd, (struct sockaddr*)&sa, &slen);
439 int port = ntohs(sa.sin_port);
440 printf("listening on 127.0.0.1:%d\n", port);
441
442 client_arg_t carg = { port, do_input };
443 HANDLE hclient = CreateThread(nullptr, 0, client_thread, &carg, 0, nullptr);
444
445 int cfd = accept(lfd, nullptr, nullptr);
446 if (cfd < 0)
447 return 1;
448 printf("client connected\n");
449
450 int sv[2] = WINPR_C_ARRAY_INIT;
451 if (socketpair(AF_UNIX, SOCK_STREAM, 0, sv) != 0)
452 return 1;
453
454 freerdp_peer* client = freerdp_peer_new(sv[0]);
455 if (!client)
456 return 1;
457
458 capture_t capture = WINPR_C_ARRAY_INIT;
459 relay_arg_t ra = { cfd, sv[1], &capture };
460
461 pthread_t t1 = WINPR_C_ARRAY_INIT;
462 pthread_create(&t1, nullptr, relay_c2s, &ra);
463 pthread_t t2 = WINPR_C_ARRAY_INIT;
464 pthread_create(&t2, nullptr, relay_s2c, &ra);
465
466 peer_arg_t pa = { client };
467 HANDLE hpeer = CreateThread(nullptr, 0, peer_thread, &pa, 0, nullptr);
468
469 WaitForSingleObject(hclient, 30000);
470 /* give the peer a moment to drain */
471 Sleep(200);
472 close(cfd);
473 close(sv[1]);
474
475 /* wait for the relay threads to finish before touching the capture */
476 pthread_join(t1, nullptr);
477 pthread_join(t2, nullptr);
478
479 WaitForSingleObject(hpeer, 10000);
480
481 CloseHandle(hclient);
482 CloseHandle(hpeer);
483 close(lfd);
484
485 printf("captured %zu bytes\n", capture.len);
486
487 if (capture.len == 0)
488 return 1;
489
490 /* write full capture as the primary seed */
491 write_seed(outdir, "handshake", &capture);
492
493 /* write truncated seeds at phase boundaries to give the fuzzer
494 * incremental starting points */
495 static const size_t cuts[] = { 64, 128, 256, 512, 1024 };
496 for (size_t i = 0; i < sizeof(cuts) / sizeof(cuts[0]); i++)
497 {
498 if (capture.len > cuts[i])
499 {
500 char name[64] = WINPR_C_ARRAY_INIT;
501 capture_t t = WINPR_C_ARRAY_INIT;
502 t.data = capture.data;
503 t.len = cuts[i];
504 (void)snprintf(name, sizeof(name), "handshake_cut%zu", cuts[i]);
505 write_seed(outdir, name, &t);
506 }
507 }
508
509 free(capture.data);
510 return 0;
511}
WINPR_ATTR_NODISCARD FREERDP_API BOOL freerdp_settings_set_bool(rdpSettings *settings, FreeRDP_Settings_Keys_Bool id, BOOL val)
Sets a BOOL settings value.
WINPR_ATTR_NODISCARD FREERDP_API BOOL freerdp_settings_set_uint32(rdpSettings *settings, FreeRDP_Settings_Keys_UInt32 id, UINT32 val)
Sets a UINT32 settings value.
WINPR_ATTR_NODISCARD FREERDP_API BOOL freerdp_settings_set_pointer_len(rdpSettings *settings, FreeRDP_Settings_Keys_Pointer id, const void *data, size_t len)
Set a pointer to value data.
WINPR_ATTR_NODISCARD FREERDP_API BOOL freerdp_settings_set_string(rdpSettings *settings, FreeRDP_Settings_Keys_String id, const char *val)
Sets a string settings value. The param is copied.