20#include <winpr/config.h>
22#include <winpr/assert.h>
28#include <winpr/print.h>
29#include <winpr/sysinfo.h>
30#include <winpr/tchar.h>
31#include <winpr/crypto.h>
33#include "ntlm_compute.h"
35#include "ntlm_av_pairs.h"
37#if defined(WITH_DEBUG_NTLM)
39#define TAG WINPR_TAG("sspi.NTLM")
42static BOOL ntlm_av_pair_get_next_offset(
const NTLM_AV_PAIR* pAvPair,
size_t size,
size_t* pOffset);
44static BOOL ntlm_av_pair_check_data(
const NTLM_AV_PAIR* pAvPair,
size_t cbAvPair,
size_t size)
49 if (!ntlm_av_pair_get_next_offset(pAvPair, cbAvPair, &offset))
51 return cbAvPair >= offset;
55static const char* get_av_pair_string(UINT16 pair)
61 case MsvAvNbComputerName:
62 return "MsvAvNbComputerName";
63 case MsvAvNbDomainName:
64 return "MsvAvNbDomainName";
65 case MsvAvDnsComputerName:
66 return "MsvAvDnsComputerName";
67 case MsvAvDnsDomainName:
68 return "MsvAvDnsDomainName";
69 case MsvAvDnsTreeName:
70 return "MsvAvDnsTreeName";
74 return "MsvAvTimestamp";
76 return "MsvAvSingleHost";
78 return "MsvAvTargetName";
79 case MsvAvChannelBindings:
80 return "MsvAvChannelBindings";
87static BOOL ntlm_av_pair_check(
const NTLM_AV_PAIR* pAvPair,
size_t cbAvPair);
90static inline void ntlm_av_pair_set_id(
NTLM_AV_PAIR* pAvPair, UINT16
id)
92 WINPR_ASSERT(pAvPair);
93 winpr_Data_Write_UINT16(&pAvPair->AvId,
id);
96static inline void ntlm_av_pair_set_len(
NTLM_AV_PAIR* pAvPair, UINT16 len)
98 WINPR_ASSERT(pAvPair);
99 winpr_Data_Write_UINT16(&pAvPair->AvLen, len);
102static BOOL ntlm_av_pair_list_init(
NTLM_AV_PAIR* pAvPairList,
size_t cbAvPairList)
109 ntlm_av_pair_set_id(pAvPair, MsvAvEOL);
110 ntlm_av_pair_set_len(pAvPair, 0);
114WINPR_ATTR_NODISCARD
static inline BOOL ntlm_av_pair_get_id(
const NTLM_AV_PAIR* pAvPair,
115 size_t size, UINT16* pair)
117 if (!pAvPair || !pair)
123 const UINT16 AvId = winpr_Data_Get_UINT16(&pAvPair->AvId);
129ULONG ntlm_av_pair_list_length(
NTLM_AV_PAIR* pAvPairList,
size_t cbAvPairList)
134 pAvPair = ntlm_av_pair_get(pAvPairList, cbAvPairList, MsvAvEOL, &cbAvPair);
138 if (pAvPair < pAvPairList)
141 const size_t size = WINPR_ASSERTING_INT_CAST(
size_t, ((PBYTE)pAvPair - (PBYTE)pAvPairList)) +
143 WINPR_ASSERT(size <= UINT32_MAX);
144 WINPR_ASSERT(size >= 0);
148WINPR_ATTR_NODISCARD
static inline BOOL ntlm_av_pair_get_len(
const NTLM_AV_PAIR* pAvPair,
149 size_t size,
size_t* pAvLen)
157 const UINT16 AvLen = winpr_Data_Get_UINT16(&pAvPair->AvLen);
163#ifdef WITH_DEBUG_NTLM
164void ntlm_print_av_pair_list(
NTLM_AV_PAIR* pAvPairList,
size_t cbAvPairList)
167 size_t cbAvPair = cbAvPairList;
170 if (!ntlm_av_pair_check(pAvPair, cbAvPair))
173 WLog_VRB(TAG,
"AV_PAIRs =");
175 while (pAvPair && ntlm_av_pair_get_id(pAvPair, cbAvPair, &pair) && (pair != MsvAvEOL))
178 ntlm_av_pair_get_len(pAvPair, cbAvPair, &cbLen);
180 WLog_VRB(TAG,
"\t%s AvId: %" PRIu16
" AvLen: %" PRIuz
"", get_av_pair_string(pair), pair,
182 winpr_HexDump(TAG, WLOG_TRACE, ntlm_av_pair_get_value_pointer(pAvPair, cbAvPair), cbLen);
184 pAvPair = ntlm_av_pair_next(pAvPair, &cbAvPair);
189static size_t ntlm_av_pair_list_size(
size_t AvPairsCount,
size_t AvPairsValueLength)
192 return ((AvPairsCount + 1) * 4ULL) + AvPairsValueLength;
195PBYTE ntlm_av_pair_get_value_pointer(
NTLM_AV_PAIR* pAvPair,
size_t cbAvPair)
197 WINPR_ASSERT(pAvPair);
203static BOOL ntlm_av_pair_get_next_offset(
const NTLM_AV_PAIR* pAvPair,
size_t size,
size_t* pOffset)
209 if (!ntlm_av_pair_get_len(pAvPair, size, &avLen))
215static BOOL ntlm_av_pair_check(
const NTLM_AV_PAIR* pAvPair,
size_t cbAvPair)
217 return ntlm_av_pair_check_data(pAvPair, cbAvPair, 0);
226 if (!ntlm_av_pair_check(pAvPair, *pcbAvPair))
229 if (!ntlm_av_pair_get_next_offset(pAvPair, *pcbAvPair, &offset))
232 *pcbAvPair -= offset;
234 if (!ntlm_av_pair_check(next, *pcbAvPair))
240 size_t* pcbAvPairListRemaining)
243 size_t cbAvPair = cbAvPairList;
246 if (!ntlm_av_pair_check(pAvPair, cbAvPair))
249 while (pAvPair && ntlm_av_pair_get_id(pAvPair, cbAvPair, &
id))
259 pAvPair = ntlm_av_pair_next(pAvPair, &cbAvPair);
264 if (pcbAvPairListRemaining)
265 *pcbAvPairListRemaining = cbAvPair;
270static BOOL ntlm_av_pair_add(
NTLM_AV_PAIR* pAvPairList,
size_t cbAvPairList, NTLM_AV_ID AvId,
271 PBYTE Value, UINT16 AvLen)
276 pAvPair = ntlm_av_pair_get(pAvPairList, cbAvPairList, MsvAvEOL, &cbAvPair);
279 if (!pAvPair || cbAvPair < 2 *
sizeof(
NTLM_AV_PAIR) + AvLen)
282 ntlm_av_pair_set_id(pAvPair, (UINT16)AvId);
283 ntlm_av_pair_set_len(pAvPair, AvLen);
286 WINPR_ASSERT(Value !=
nullptr);
287 CopyMemory(ntlm_av_pair_get_value_pointer(pAvPair, cbAvPair), Value, AvLen);
290 pAvPair = ntlm_av_pair_next(pAvPair, &cbAvPair);
291 return ntlm_av_pair_list_init(pAvPair, cbAvPair);
294static BOOL ntlm_av_pair_valid(UINT16 pair)
299 case MsvAvNbComputerName:
300 case MsvAvNbDomainName:
301 case MsvAvDnsComputerName:
302 case MsvAvDnsDomainName:
303 case MsvAvDnsTreeName:
306 case MsvAvSingleHost:
307 case MsvAvTargetName:
308 case MsvAvChannelBindings:
315static BOOL ntlm_av_pair_add_copy(
NTLM_AV_PAIR* pAvPairList,
size_t cbAvPairList,
321 if (!ntlm_av_pair_check(pAvPair, cbAvPair))
324 if (!ntlm_av_pair_get_id(pAvPair, cbAvPair, &pair))
327 if (!ntlm_av_pair_get_len(pAvPair, cbAvPair, &avLen))
330 if (!ntlm_av_pair_valid(pair))
333 WINPR_ASSERT(avLen <= UINT16_MAX);
334 return ntlm_av_pair_add(pAvPairList, cbAvPairList, WINPR_ASSERTING_INT_CAST(NTLM_AV_ID, pair),
335 ntlm_av_pair_get_value_pointer(pAvPair, cbAvPair), (UINT16)avLen);
343 if (string->Length != 0)
344 free(string->Buffer);
345 string->Buffer =
nullptr;
347 string->MaximumLength = 0;
353 if (!other || (other->Length == 0) || (other->MaximumLength == 0))
355 if (other->Length > other->MaximumLength)
359 clone.Buffer = calloc(other->MaximumLength /
sizeof(WCHAR) + 1ull,
sizeof(WCHAR));
362 clone.Length = other->Length;
363 clone.MaximumLength = other->MaximumLength;
364 memcpy(clone.Buffer, other->Buffer, clone.Length);
368UNICODE_STRING ntlm_from_unicode_string_w(
const WCHAR* str,
size_t wcharlen)
371 if (!str || (wcharlen == 0))
373 if (wcharlen > USHRT_MAX /
sizeof(WCHAR))
375 clone.Buffer = wcsndup(str, wcharlen);
378 clone.Length = WINPR_ASSERTING_INT_CAST(UINT16, wcharlen *
sizeof(WCHAR));
379 clone.MaximumLength = WINPR_ASSERTING_INT_CAST(UINT16, wcharlen *
sizeof(WCHAR));
383UNICODE_STRING ntlm_from_unicode_string_utf8(
const char* str,
size_t charlen)
386 if (!str || (charlen == 0))
390 clone.Buffer = ConvertUtf8NToWCharAlloc(str, charlen, &wlen);
393 if (wlen > USHRT_MAX /
sizeof(WCHAR))
396 clone.Buffer =
nullptr;
399 clone.Length = WINPR_ASSERTING_INT_CAST(UINT16, wlen *
sizeof(WCHAR));
400 clone.MaximumLength = WINPR_ASSERTING_INT_CAST(UINT16, wlen *
sizeof(WCHAR));
407 if (str->Length == 0)
409 if (str->MaximumLength == 0)
411 return str->Buffer ==
nullptr;
442static BOOL ntlm_md5_update_uint32_be(WINPR_DIGEST_CTX* md5, UINT32 num)
445 be32[0] = (num >> 0) & 0xFF;
446 be32[1] = (num >> 8) & 0xFF;
447 be32[2] = (num >> 16) & 0xFF;
448 be32[3] = (num >> 24) & 0xFF;
449 return winpr_Digest_Update(md5, be32, 4);
452static void ntlm_compute_channel_bindings(
NTLM_CONTEXT* context)
454 WINPR_DIGEST_CTX* md5 =
nullptr;
455 BYTE* ChannelBindingToken =
nullptr;
456 UINT32 ChannelBindingTokenLength = 0;
459 WINPR_ASSERT(context);
461 ZeroMemory(context->ChannelBindingsHash, WINPR_MD5_DIGEST_LENGTH);
462 ChannelBindings = context->Bindings.Bindings;
464 if (!ChannelBindings)
467 if (!(md5 = winpr_Digest_New()))
470 if (!winpr_Digest_Init(md5, WINPR_MD_MD5))
474 ChannelBindingToken = &((BYTE*)ChannelBindings)[ChannelBindings->dwApplicationDataOffset];
476 if (!ntlm_md5_update_uint32_be(md5, ChannelBindings->dwInitiatorAddrType))
479 if (!ntlm_md5_update_uint32_be(md5, ChannelBindings->cbInitiatorLength))
482 if (!ntlm_md5_update_uint32_be(md5, ChannelBindings->dwAcceptorAddrType))
485 if (!ntlm_md5_update_uint32_be(md5, ChannelBindings->cbAcceptorLength))
488 if (!ntlm_md5_update_uint32_be(md5, ChannelBindings->cbApplicationDataLength))
491 if (!winpr_Digest_Update(md5, (
void*)ChannelBindingToken, ChannelBindingTokenLength))
494 if (!winpr_Digest_Final(md5, context->ChannelBindingsHash, WINPR_MD5_DIGEST_LENGTH))
498 winpr_Digest_Free(md5);
501static void ntlm_compute_single_host_data(
NTLM_CONTEXT* context)
503 WINPR_ASSERT(context);
512 winpr_Data_Write_UINT32(&context->SingleHostData.Size, 48);
513 winpr_Data_Write_UINT32(&context->SingleHostData.Z4, 0);
514 winpr_Data_Write_UINT32(&context->SingleHostData.DataPresent, 1);
515 winpr_Data_Write_UINT32(&context->SingleHostData.CustomData, SECURITY_MANDATORY_MEDIUM_RID);
516 FillMemory(context->SingleHostData.MachineID, 32, 0xAA);
519BOOL ntlm_construct_challenge_target_info(
NTLM_CONTEXT* context)
523 WINPR_ASSERT(context);
525 const ULONG AvPairsCount = 5;
526 const ULONG AvPairsLength = context->NbDomainName.Length + context->NbComputerName.Length +
527 context->DnsDomainName.Length + context->DnsComputerName.Length + 8;
529 const size_t length = ntlm_av_pair_list_size(AvPairsCount, AvPairsLength);
530 if (!ntlm_SecBufferRealloc(&context->ChallengeTargetInfo,
531 WINPR_ASSERTING_INT_CAST(uint32_t, length)))
536 const size_t cbAvPairList = context->ChallengeTargetInfo.cbBuffer;
538 if (!ntlm_av_pair_list_init(pAvPairList, cbAvPairList))
541 if (!ntlm_av_pair_add(pAvPairList, cbAvPairList, MsvAvNbDomainName,
542 (PBYTE)context->NbDomainName.Buffer, context->NbDomainName.Length))
545 if (!ntlm_av_pair_add(pAvPairList, cbAvPairList, MsvAvNbComputerName,
546 (PBYTE)context->NbComputerName.Buffer, context->NbComputerName.Length))
549 if (!ntlm_av_pair_add(pAvPairList, cbAvPairList, MsvAvDnsDomainName,
550 (PBYTE)context->DnsDomainName.Buffer, context->DnsDomainName.Length))
553 if (!ntlm_av_pair_add(pAvPairList, cbAvPairList, MsvAvDnsComputerName,
554 (PBYTE)context->DnsComputerName.Buffer, context->DnsComputerName.Length))
557 if (!ntlm_av_pair_add(pAvPairList, cbAvPairList, MsvAvTimestamp, context->Timestamp,
558 sizeof(context->Timestamp)))
566BOOL ntlm_construct_authenticate_target_info(
NTLM_CONTEXT* context)
568 ULONG AvPairsCount = 0;
569 size_t AvPairsValueLength = 0;
578 size_t cbAvTimestamp = 0;
579 size_t cbAvNbDomainName = 0;
580 size_t cbAvNbComputerName = 0;
581 size_t cbAvDnsDomainName = 0;
582 size_t cbAvDnsComputerName = 0;
583 size_t cbAvDnsTreeName = 0;
584 size_t cbChallengeTargetInfo = 0;
585 size_t cbAuthenticateTargetInfo = 0;
587 WINPR_ASSERT(context);
590 ChallengeTargetInfo = (
NTLM_AV_PAIR*)context->ChallengeTargetInfo.pvBuffer;
591 cbChallengeTargetInfo = context->ChallengeTargetInfo.cbBuffer;
592 AvNbDomainName = ntlm_av_pair_get(ChallengeTargetInfo, cbChallengeTargetInfo, MsvAvNbDomainName,
594 AvNbComputerName = ntlm_av_pair_get(ChallengeTargetInfo, cbChallengeTargetInfo,
595 MsvAvNbComputerName, &cbAvNbComputerName);
596 AvDnsDomainName = ntlm_av_pair_get(ChallengeTargetInfo, cbChallengeTargetInfo,
597 MsvAvDnsDomainName, &cbAvDnsDomainName);
598 AvDnsComputerName = ntlm_av_pair_get(ChallengeTargetInfo, cbChallengeTargetInfo,
599 MsvAvDnsComputerName, &cbAvDnsComputerName);
600 AvDnsTreeName = ntlm_av_pair_get(ChallengeTargetInfo, cbChallengeTargetInfo, MsvAvDnsTreeName,
602 AvTimestamp = ntlm_av_pair_get(ChallengeTargetInfo, cbChallengeTargetInfo, MsvAvTimestamp,
608 if (!ntlm_av_pair_get_len(AvNbDomainName, cbAvNbDomainName, &avLen))
611 AvPairsValueLength += avLen;
614 if (AvNbComputerName)
617 if (!ntlm_av_pair_get_len(AvNbComputerName, cbAvNbComputerName, &avLen))
620 AvPairsValueLength += avLen;
626 if (!ntlm_av_pair_get_len(AvDnsDomainName, cbAvDnsDomainName, &avLen))
629 AvPairsValueLength += avLen;
632 if (AvDnsComputerName)
635 if (!ntlm_av_pair_get_len(AvDnsComputerName, cbAvDnsComputerName, &avLen))
638 AvPairsValueLength += avLen;
644 if (!ntlm_av_pair_get_len(AvDnsTreeName, cbAvDnsTreeName, &avLen))
647 AvPairsValueLength += avLen;
651 AvPairsValueLength += 8;
656 AvPairsValueLength += 4;
659 if (context->SendSingleHostData)
662 ntlm_compute_single_host_data(context);
663 AvPairsValueLength += context->SingleHostData.Size;
671 if (!context->SuppressExtendedProtection)
678 AvPairsValueLength += 16;
679 ntlm_compute_channel_bindings(context);
681 if (!ntlm_is_unicode_string_empty(&context->ServicePrincipalName))
684 AvPairsValueLength += context->ServicePrincipalName.Length;
689 size_t size = ntlm_av_pair_list_size(AvPairsCount, AvPairsValueLength);
693 if (!ntlm_SecBufferRealloc(&context->AuthenticateTargetInfo,
694 WINPR_ASSERTING_INT_CAST(uint32_t, size)))
698 AuthenticateTargetInfo = (
NTLM_AV_PAIR*)context->AuthenticateTargetInfo.pvBuffer;
699 cbAuthenticateTargetInfo = context->AuthenticateTargetInfo.cbBuffer;
701 if (!ntlm_av_pair_list_init(AuthenticateTargetInfo, cbAuthenticateTargetInfo))
706 if (!ntlm_av_pair_add_copy(AuthenticateTargetInfo, cbAuthenticateTargetInfo, AvNbDomainName,
711 if (AvNbComputerName)
713 if (!ntlm_av_pair_add_copy(AuthenticateTargetInfo, cbAuthenticateTargetInfo,
714 AvNbComputerName, cbAvNbComputerName))
720 if (!ntlm_av_pair_add_copy(AuthenticateTargetInfo, cbAuthenticateTargetInfo,
721 AvDnsDomainName, cbAvDnsDomainName))
725 if (AvDnsComputerName)
727 if (!ntlm_av_pair_add_copy(AuthenticateTargetInfo, cbAuthenticateTargetInfo,
728 AvDnsComputerName, cbAvDnsComputerName))
734 if (!ntlm_av_pair_add_copy(AuthenticateTargetInfo, cbAuthenticateTargetInfo, AvDnsTreeName,
741 if (!ntlm_av_pair_add_copy(AuthenticateTargetInfo, cbAuthenticateTargetInfo, AvTimestamp,
749 winpr_Data_Write_UINT32(&flags, MSV_AV_FLAGS_MESSAGE_INTEGRITY_CHECK);
751 if (!ntlm_av_pair_add(AuthenticateTargetInfo, cbAuthenticateTargetInfo, MsvAvFlags,
756 if (context->SendSingleHostData)
758 WINPR_ASSERT(context->SingleHostData.Size <= UINT16_MAX);
759 if (!ntlm_av_pair_add(AuthenticateTargetInfo, cbAuthenticateTargetInfo, MsvAvSingleHost,
760 (PBYTE)&context->SingleHostData,
761 (UINT16)context->SingleHostData.Size))
765 if (!context->SuppressExtendedProtection)
767 if (!ntlm_av_pair_add(AuthenticateTargetInfo, cbAuthenticateTargetInfo,
768 MsvAvChannelBindings, context->ChannelBindingsHash, 16))
771 if (!ntlm_is_unicode_string_empty(&context->ServicePrincipalName))
773 if (!ntlm_av_pair_add(AuthenticateTargetInfo, cbAuthenticateTargetInfo, MsvAvTargetName,
774 (PBYTE)context->ServicePrincipalName.Buffer,
775 context->ServicePrincipalName.Length))
784 ntlm_av_pair_get(ChallengeTargetInfo, cbChallengeTargetInfo, MsvAvEOL, &cbAvEOL);
786 size_t cbAvEntryLen = 0;
787 if (!ntlm_av_pair_get_len(AvEOL, cbAvEOL, &cbAvEntryLen))
795 sspi_SecBufferFree(&context->AuthenticateTargetInfo);