FreeRDP
Loading...
Searching...
No Matches
TestFuzzServerSeedGen.c
1
34#include <freerdp/peer.h>
35#include <freerdp/freerdp.h>
36#include <freerdp/settings.h>
37#include <freerdp/constants.h>
38#include <freerdp/crypto/certificate.h>
39#include <freerdp/crypto/privatekey.h>
40#include <freerdp/channels/wtsvc.h>
41#include <freerdp/channels/channels.h>
42#include <freerdp/client.h>
43#include <freerdp/client/cmdline.h>
44#include <freerdp/input.h>
45#include <winpr/tools/makecert.h>
46
47#include "../multitransport.h"
48
49#include "TestFuzzServerCerts.h"
50
51#include <winpr/ssl.h>
52#include <winpr/synch.h>
53#include <winpr/thread.h>
54#include <winpr/crt.h>
55#include <winpr/path.h>
56
57#include <arpa/inet.h>
58#include <errno.h>
59#include <netinet/in.h>
60#include <pthread.h>
61#include <signal.h>
62#include <stdio.h>
63#include <stdlib.h>
64#include <string.h>
65#include <sys/socket.h>
66#include <unistd.h>
67
68struct test_peer_context
69{
70 rdpContext _p;
71
72 HANDLE vcm;
73};
74typedef struct test_peer_context testPeerContext;
75
76typedef struct
77{
78 BYTE* data;
79 size_t len;
80 size_t cap;
81} capture_t;
82
83typedef struct
84{
85 freerdp_peer* client;
86} peer_arg_t;
87
88typedef struct
89{
90 int client_sock;
91 int peer_sock;
92 capture_t* capture;
93} relay_arg_t;
94
95static void capture_add(capture_t* c, const void* data, size_t size)
96{
97 WINPR_ASSERT(c);
98 WINPR_ASSERT(data || (size == 0));
99
100 if (c->len + size > c->cap)
101 {
102 size_t ncap = c->cap ? c->cap * 2 : 65536;
103 while (ncap < c->len + size)
104 ncap *= 2;
105 BYTE* nd = realloc(c->data, ncap);
106 if (!nd)
107 {
108 (void)fprintf(stderr, "capture realloc failed\n");
109 return;
110 }
111 c->data = nd;
112 c->cap = ncap;
113 }
114 memcpy(c->data + c->len, data, size);
115 c->len += size;
116}
117
118static void test_peer_context_free(freerdp_peer* client, rdpContext* ctx)
119{
120 testPeerContext* context = (testPeerContext*)ctx;
121 WINPR_UNUSED(client);
122 if (context && context->vcm)
123 {
124 WTSCloseServer(context->vcm);
125 context->vcm = nullptr;
126 }
127}
128
129static BOOL test_peer_context_new(freerdp_peer* client, rdpContext* ctx)
130{
131 testPeerContext* context = (testPeerContext*)ctx;
132 WINPR_ASSERT(client);
133 WINPR_ASSERT(context);
134 context->vcm = WTSOpenServerA((LPSTR)client->context);
135 if (!context->vcm || context->vcm == INVALID_HANDLE_VALUE)
136 goto fail;
137 return TRUE;
138fail:
139 test_peer_context_free(client, ctx);
140 return FALSE;
141}
142
143static BOOL test_peer_post_connect(freerdp_peer* peer)
144{
145 WINPR_ASSERT(peer);
146 return TRUE;
147}
148
149static BOOL test_peer_activate(freerdp_peer* peer)
150{
151 WINPR_ASSERT(peer);
152 return TRUE;
153}
154
155static int test_peer_virtual_channel_read(freerdp_peer* peer, HANDLE hChannel, BYTE* buffer,
156 UINT32 length)
157{
158 WINPR_UNUSED(peer);
159 WINPR_UNUSED(hChannel);
160 WINPR_UNUSED(buffer);
161 WINPR_UNUSED(length);
162 WINPR_ASSERT(buffer || (length == 0));
163 return 0;
164}
165
166/*
167 * Configure the server peer exactly like TestFuzzServer.c does so the
168 * captured client stream replays against the fuzzer.
169 */
170static BOOL configure_server(freerdp_peer* client)
171{
172 WINPR_ASSERT(client);
173 BOOL rc = FALSE;
174
175 char* path = getTestCredentialsFilePath();
176 char* fcert = getTestCredentialsFileNameFor("crt");
177 char* fkey = getTestCredentialsFileNameFor("key");
178 if (!path || !fcert || !fkey)
179 goto fail;
180
181 client->ContextSize = sizeof(testPeerContext);
182 client->ContextNew = test_peer_context_new;
183 client->ContextFree = test_peer_context_free;
184 if (!freerdp_peer_context_new(client))
185 goto fail;
186
187 WINPR_ASSERT(client->context);
188 rdpSettings* settings = client->context->settings;
189 WINPR_ASSERT(settings);
190
191 rdpCertificate* cert = freerdp_certificate_new_from_file(fcert);
192 if (!cert)
193 goto fail;
194 if (!freerdp_settings_set_pointer_len(settings, FreeRDP_RdpServerCertificate, cert, 1))
195 goto fail;
196
197 rdpPrivateKey* key = freerdp_key_new_from_file(fkey);
198 if (!key)
199 goto fail;
200 if (!freerdp_settings_set_pointer_len(settings, FreeRDP_RdpServerRsaKey, key, 1))
201 goto fail;
202
203 /*
204 * Plain RDP security. Together with the local peer flag below this
205 * results in the plaintext local peer path (no RDP encryption), which
206 * allows the byte stream fuzzer to reach all the way into the post
207 * activation parsing code.
208 */
209 if (!freerdp_settings_set_bool(settings, FreeRDP_RdpSecurity, TRUE))
210 goto fail;
211 if (!freerdp_settings_set_bool(settings, FreeRDP_UseRdpSecurityLayer, TRUE))
212 goto fail;
213 if (!freerdp_settings_set_bool(settings, FreeRDP_TlsSecurity, FALSE))
214 goto fail;
215 if (!freerdp_settings_set_bool(settings, FreeRDP_NlaSecurity, FALSE))
216 goto fail;
217 if (!freerdp_settings_set_bool(settings, FreeRDP_ExtSecurity, FALSE))
218 goto fail;
219 if (!freerdp_settings_set_uint32(settings, FreeRDP_EncryptionLevel, ENCRYPTION_LEVEL_NONE))
220 goto fail;
221
222 if (!freerdp_settings_set_bool(settings, FreeRDP_RemoteFxCodec, TRUE))
223 goto fail;
224 if (!freerdp_settings_set_bool(settings, FreeRDP_NSCodec, TRUE))
225 goto fail;
226 if (!freerdp_settings_set_bool(settings, FreeRDP_SupportMultitransport, TRUE))
227 goto fail;
228 if (!freerdp_settings_set_uint32(settings, FreeRDP_MultitransportFlags,
229 INITIATE_REQUEST_PROTOCOL_UDPFECR))
230 goto fail;
231 if (!freerdp_settings_set_bool(settings, FreeRDP_SupportSkipChannelJoin, FALSE))
232 goto fail;
233
234 client->PostConnect = test_peer_post_connect;
235 client->Activate = test_peer_activate;
236 client->VirtualChannelRead = test_peer_virtual_channel_read;
237
238 /* local connection => the server uses the plaintext local peer path */
239 client->local = TRUE;
240 if (!client->Initialize(client))
241 goto fail;
242
243 rc = TRUE;
244fail:
245
246 free(path);
247 free(fcert);
248 free(fkey);
249 return rc;
250}
251
252static DWORD WINAPI peer_thread(LPVOID arg)
253{
254 freerdp_peer* client = ((peer_arg_t*)arg)->client;
255 DWORD error = CHANNEL_RC_OK;
256
257 if (!configure_server(client))
258 {
259 freerdp_peer_context_free(client);
260 freerdp_peer_free(client);
261 return 1;
262 }
263
264 testPeerContext* context = (testPeerContext*)client->context;
265 WINPR_ASSERT(context);
266
267 while (error == CHANNEL_RC_OK)
268 {
269 HANDLE handles[32] = WINPR_C_ARRAY_INIT;
270 DWORD count = 0;
271 DWORD tmp = client->GetEventHandles(client, &handles[count], ARRAYSIZE(handles) - count);
272 if (tmp == 0)
273 break;
274 count += tmp;
275 handles[count++] = WTSVirtualChannelManagerGetEventHandle(context->vcm);
276 DWORD status = WaitForMultipleObjects(count, handles, FALSE, 5000);
277 if (status == WAIT_FAILED || status == WAIT_TIMEOUT)
278 break;
279 if (client->CheckFileDescriptor(client) != TRUE)
280 break;
281 if (WTSVirtualChannelManagerCheckFileDescriptor(context->vcm) != TRUE)
282 break;
283 }
284
285 client->Disconnect(client);
286 freerdp_peer_context_free(client);
287 freerdp_peer_free(client);
288 return 0;
289}
290
291static void* relay_c2s(void* arg)
292{
293 relay_arg_t* a = (relay_arg_t*)arg;
294 BYTE buf[65536] = WINPR_C_ARRAY_INIT;
295 for (;;)
296 {
297 ssize_t rc = read(a->client_sock, buf, sizeof(buf));
298 if (rc <= 0)
299 break;
300 capture_add(a->capture, buf, (size_t)rc);
301 ssize_t w = write(a->peer_sock, buf, (size_t)rc);
302 if (w != rc)
303 break;
304 }
305 shutdown(a->peer_sock, SHUT_WR);
306 return nullptr;
307}
308
309static void* relay_s2c(void* arg)
310{
311 relay_arg_t* a = (relay_arg_t*)arg;
312 BYTE buf[65536] = WINPR_C_ARRAY_INIT;
313 for (;;)
314 {
315 ssize_t rc = read(a->peer_sock, buf, sizeof(buf));
316 if (rc <= 0)
317 break;
318 ssize_t w = write(a->client_sock, buf, (size_t)rc);
319 if (w != rc)
320 break;
321 }
322 shutdown(a->client_sock, SHUT_WR);
323 return nullptr;
324}
325
326typedef struct
327{
328 int port;
329 int send_input;
330} client_arg_t;
331
332static DWORD WINAPI client_thread(LPVOID arg)
333{
334 client_arg_t* a = (client_arg_t*)arg;
335 char arg1[64] = WINPR_C_ARRAY_INIT;
336 (void)snprintf(arg1, sizeof(arg1), "/v:127.0.0.1:%d", a->port);
337 char* argv[] = { "seedgen", arg1, "/sec:rdp", "/cert:ignore", "/rfx", nullptr };
338 int argc = 5;
339
340 RDP_CLIENT_ENTRY_POINTS entry = WINPR_C_ARRAY_INIT;
341 entry.Size = sizeof(RDP_CLIENT_ENTRY_POINTS);
342 entry.Version = RDP_CLIENT_INTERFACE_VERSION;
343 entry.ContextSize = sizeof(rdpContext);
344
345 rdpContext* context = freerdp_client_context_new(&entry);
346 if (!context)
347 return 1;
348
349 if (!freerdp_settings_set_bool(context->settings, FreeRDP_DeactivateClientDecoding, TRUE))
350 goto fail;
351 if (!freerdp_settings_set_string(context->settings, FreeRDP_Username, "test"))
352 goto fail;
353 if (!freerdp_settings_set_string(context->settings, FreeRDP_Password, "test"))
354 goto fail;
355 /* Enable network autodetect so the client announces the MCS message
356 * channel; the server needs it to send the licensing and demand active
357 * PDUs on the correct channel. */
358 if (!freerdp_settings_set_bool(context->settings, FreeRDP_NetworkAutoDetect, TRUE))
359 goto fail;
360 if (!freerdp_settings_set_bool(context->settings, FreeRDP_SupportMultitransport, TRUE))
361 goto fail;
362
363 if (freerdp_client_settings_parse_command_line(context->settings, argc, argv, FALSE) < 0)
364 goto fail;
365
366 if (!freerdp_connect(context->instance))
367 {
368 (void)fprintf(stderr, "client connect failed\n");
369 return 1;
370 }
371
372 if (a->send_input)
373 {
374 rdpInput* input = context->input;
375 WINPR_ASSERT(input);
376 for (int i = 0; i < 3; i++)
377 {
378 freerdp_input_send_synchronize_event(input, 0);
379 freerdp_input_send_keyboard_event(input, KBD_FLAGS_DOWN, 0x1e); /* 'a' */
380 freerdp_input_send_keyboard_event(input, KBD_FLAGS_RELEASE, 0x1e);
381 freerdp_input_send_mouse_event(input, PTR_FLAGS_MOVE, 100 + i * 10, 100);
382 freerdp_input_send_mouse_event(input, PTR_FLAGS_BUTTON1, 100 + i * 10, 100);
383 Sleep(50);
384 }
385 Sleep(500);
386 }
387
388 freerdp_disconnect(context->instance);
389 freerdp_client_context_free(context);
390 return 0;
391fail:
392 return 1;
393}
394
395static int write_seed(const char* dir, const char* name, const capture_t* c)
396{
397 char path[512] = WINPR_C_ARRAY_INIT;
398 (void)snprintf(path, sizeof(path), "%s/%s", dir, name);
399 FILE* f = fopen(path, "wb");
400 if (!f)
401 return -1;
402 size_t w = fwrite(c->data, 1, c->len, f);
403 (void)fclose(f);
404 return (w == c->len) ? 0 : -1;
405}
406
407int main(int argc, char** argv)
408{
409 (void)signal(SIGPIPE, SIG_IGN);
410
411 const char* outdir = argc > 1 ? argv[1] : ".";
412 int do_input = 1;
413 if (argc > 2)
414 {
415 errno = 0;
416 const unsigned long val = strtoul(argv[2], nullptr, 0);
417 if ((errno != 0) || (val > INT_MAX))
418 return -1;
419 do_input = (int)val;
420 }
421
422 WTSRegisterWtsApiFunctionTable(FreeRDP_InitWtsApi());
423 (void)winpr_InitializeSSL(WINPR_SSL_INIT_DEFAULT);
424
425 int lfd = socket(AF_INET, SOCK_STREAM, 0);
426 if (lfd < 0)
427 return 1;
428 int one = 1;
429 setsockopt(lfd, SOL_SOCKET, SO_REUSEADDR, &one, sizeof(one));
430 struct sockaddr_in sa = WINPR_C_ARRAY_INIT;
431 sa.sin_family = AF_INET;
432 sa.sin_addr.s_addr = htonl(INADDR_LOOPBACK);
433 sa.sin_port = 0;
434 if (bind(lfd, (struct sockaddr*)&sa, sizeof(sa)) != 0)
435 return 1;
436 if (listen(lfd, 4) != 0)
437 return 1;
438 socklen_t slen = sizeof(sa);
439 getsockname(lfd, (struct sockaddr*)&sa, &slen);
440 int port = ntohs(sa.sin_port);
441 printf("listening on 127.0.0.1:%d\n", port);
442
443 client_arg_t carg = { port, do_input };
444 HANDLE hclient = CreateThread(nullptr, 0, client_thread, &carg, 0, nullptr);
445
446 int cfd = accept(lfd, nullptr, nullptr);
447 if (cfd < 0)
448 return 1;
449 printf("client connected\n");
450
451 int sv[2] = WINPR_C_ARRAY_INIT;
452 if (socketpair(AF_UNIX, SOCK_STREAM, 0, sv) != 0)
453 return 1;
454
455 freerdp_peer* client = freerdp_peer_new(sv[0]);
456 if (!client)
457 return 1;
458
459 capture_t capture = WINPR_C_ARRAY_INIT;
460 relay_arg_t ra = { cfd, sv[1], &capture };
461
462 pthread_t t1 = WINPR_C_ARRAY_INIT;
463 pthread_create(&t1, nullptr, relay_c2s, &ra);
464 pthread_t t2 = WINPR_C_ARRAY_INIT;
465 pthread_create(&t2, nullptr, relay_s2c, &ra);
466
467 peer_arg_t pa = { client };
468 HANDLE hpeer = CreateThread(nullptr, 0, peer_thread, &pa, 0, nullptr);
469
470 WaitForSingleObject(hclient, 30000);
471 /* give the peer a moment to drain */
472 Sleep(200);
473 close(cfd);
474 close(sv[1]);
475
476 /* wait for the relay threads to finish before touching the capture */
477 pthread_join(t1, nullptr);
478 pthread_join(t2, nullptr);
479
480 WaitForSingleObject(hpeer, 10000);
481
482 CloseHandle(hclient);
483 CloseHandle(hpeer);
484 close(lfd);
485
486 printf("captured %zu bytes\n", capture.len);
487
488 if (capture.len == 0)
489 return 1;
490
491 /* write full capture as the primary seed */
492 write_seed(outdir, "handshake", &capture);
493
494 /* write truncated seeds at phase boundaries to give the fuzzer
495 * incremental starting points */
496 static const size_t cuts[] = { 64, 128, 256, 512, 1024 };
497 for (size_t i = 0; i < sizeof(cuts) / sizeof(cuts[0]); i++)
498 {
499 if (capture.len > cuts[i])
500 {
501 char name[64] = WINPR_C_ARRAY_INIT;
502 capture_t t = WINPR_C_ARRAY_INIT;
503 t.data = capture.data;
504 t.len = cuts[i];
505 (void)snprintf(name, sizeof(name), "handshake_cut%zu", cuts[i]);
506 write_seed(outdir, name, &t);
507 }
508 }
509
510 free(capture.data);
511 return 0;
512}
WINPR_ATTR_NODISCARD FREERDP_API BOOL freerdp_settings_set_bool(rdpSettings *settings, FreeRDP_Settings_Keys_Bool id, BOOL val)
Sets a BOOL settings value.
WINPR_ATTR_NODISCARD FREERDP_API BOOL freerdp_settings_set_uint32(rdpSettings *settings, FreeRDP_Settings_Keys_UInt32 id, UINT32 val)
Sets a UINT32 settings value.
WINPR_ATTR_NODISCARD FREERDP_API BOOL freerdp_settings_set_pointer_len(rdpSettings *settings, FreeRDP_Settings_Keys_Pointer id, const void *data, size_t len)
Set a pointer to value data.
WINPR_ATTR_NODISCARD FREERDP_API BOOL freerdp_settings_set_string(rdpSettings *settings, FreeRDP_Settings_Keys_String id, const char *val)
Sets a string settings value. The param is copied.