LCOV - code coverage report
Current view: top level - tests - scram.c (source / functions) Hit Total Coverage
Test: GNU SASL Lines: 117 147 79.6 %
Date: 2010-09-27 Functions: 2 2 100.0 %
Legend: Lines: hit not hit | Branches: + taken - not taken # not executed Branches: 78 115 67.8 %

           Branch data     Line data    Source code
       1                 :            : /* scram.c --- Test the SCRAM mechanism.
       2                 :            :  * Copyright (C) 2009, 2010  Simon Josefsson
       3                 :            :  *
       4                 :            :  * This file is part of GNU SASL.
       5                 :            :  *
       6                 :            :  * This program is free software: you can redistribute it and/or modify
       7                 :            :  * it under the terms of the GNU General Public License as published by
       8                 :            :  * the Free Software Foundation, either version 3 of the License, or
       9                 :            :  * (at your option) any later version.
      10                 :            :  *
      11                 :            :  * This program is distributed in the hope that it will be useful,
      12                 :            :  * but WITHOUT ANY WARRANTY; without even the implied warranty of
      13                 :            :  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
      14                 :            :  * GNU General Public License for more details.
      15                 :            :  *
      16                 :            :  * You should have received a copy of the GNU General Public License
      17                 :            :  * along with this program.  If not, see <http://www.gnu.org/licenses/>.
      18                 :            :  *
      19                 :            :  */
      20                 :            : 
      21                 :            : #ifdef HAVE_CONFIG_H
      22                 :            : # include "config.h"
      23                 :            : #endif
      24                 :            : 
      25                 :            : #include <stdio.h>
      26                 :            : #include <stdarg.h>
      27                 :            : #include <stdlib.h>
      28                 :            : #include <string.h>
      29                 :            : #include <stdbool.h>
      30                 :            : 
      31                 :            : #include "utils.h"
      32                 :            : 
      33                 :            : #define PASSWORD "Open, Sesame"
      34                 :            : 
      35                 :            : #define N_AUTHID 4
      36                 :            : static const char *AUTHID[N_AUTHID] = {
      37                 :            :   "Ali Baba", "BAB,ABA", ",=,=", "="
      38                 :            :   /* "Ali " "\xC2\xAD" "Bab" "\xC2\xAA" */
      39                 :            :   /* "Al\xC2\xAA""dd\xC2\xAD""in\xC2\xAE" */
      40                 :            : };
      41                 :            : 
      42                 :            : #define N_AUTHZID 4
      43                 :            : static const char *AUTHZID[N_AUTHZID] = {
      44                 :            :   "jas", "BAB,ABA", ",=,=", "="
      45                 :            : };
      46                 :            : 
      47                 :            : size_t i;
      48                 :            : 
      49                 :            : static int
      50                 :        149 : callback (Gsasl * ctx, Gsasl_session * sctx, Gsasl_property prop)
      51                 :            : {
      52                 :        149 :   int rc = GSASL_NO_CALLBACK;
      53                 :            : 
      54                 :            :   /* Get user info from user. */
      55                 :            : 
      56 [ +  +  +  +  + :        149 :   switch (prop)
                   +  - ]
      57                 :            :     {
      58                 :            :     case GSASL_PASSWORD:
      59                 :         39 :       gsasl_property_set (sctx, prop, PASSWORD);
      60                 :         39 :       rc = GSASL_OK;
      61                 :         39 :       break;
      62                 :            : 
      63                 :            :     case GSASL_AUTHID:
      64                 :         22 :       gsasl_property_set (sctx, prop, AUTHID[i % N_AUTHID]);
      65                 :         22 :       rc = GSASL_OK;
      66                 :         22 :       break;
      67                 :            : 
      68                 :            :     case GSASL_AUTHZID:
      69         [ +  + ]:         22 :       if (i & 0x01)
      70                 :            :         {
      71                 :         11 :           gsasl_property_set (sctx, prop, AUTHZID[i % N_AUTHZID]);
      72                 :         11 :           rc = GSASL_OK;
      73                 :            :         }
      74                 :         22 :       break;
      75                 :            : 
      76                 :            :     case GSASL_SCRAM_ITER:
      77         [ -  + ]:         22 :       if (strcmp (gsasl_property_fast (sctx, GSASL_AUTHID),
      78                 :         22 :                   AUTHID[i % N_AUTHID]) != 0)
      79                 :          0 :         fail ("Username mismatch: %s",
      80                 :            :               gsasl_property_fast (sctx, GSASL_AUTHID));
      81         [ +  + ]:         22 :       if (i & 0x02)
      82                 :            :         {
      83                 :         10 :           gsasl_property_set (sctx, prop, "1234");
      84                 :         10 :           rc = GSASL_OK;
      85                 :            :         }
      86                 :         22 :       break;
      87                 :            : 
      88                 :            :     case GSASL_SCRAM_SALT:
      89         [ +  + ]:         22 :       if (i & 0x04)
      90                 :            :         {
      91                 :         10 :           gsasl_property_set (sctx, prop, "c2FsdA==");
      92                 :         10 :           rc = GSASL_OK;
      93                 :            :         }
      94                 :         22 :       break;
      95                 :            : 
      96                 :            :     case GSASL_SCRAM_SALTED_PASSWORD:
      97 [ +  + ][ +  + ]:         22 :       if (i & 0x04 && i & 0x08) /* Only works with fixed salt. */
      98                 :            :         {
      99                 :            :           const char *str[] = {
     100                 :            :             "06bfd2d70a0fa425c20473722a93700df39f3cbd",
     101                 :            :             "f1e6c0e5a207367176ac42c7799b67ae3e097d7e",
     102                 :          4 :           };
     103                 :            :           /* >>1 to mask out authzid. */
     104                 :          4 :           size_t pos = (i & ~0x04 & ~0x08) >> 1;
     105                 :          4 :           gsasl_property_set (sctx, prop, str[pos]);
     106                 :          4 :           rc = GSASL_OK;
     107                 :            :         }
     108                 :         22 :       break;
     109                 :            : 
     110                 :            :     default:
     111                 :          0 :       fail ("Unknown callback property %d\n", prop);
     112                 :            :       break;
     113                 :            :     }
     114                 :            : 
     115                 :        149 :   return rc;
     116                 :            : }
     117                 :            : 
     118                 :            : void
     119                 :          1 : doit (void)
     120                 :            : {
     121                 :          1 :   Gsasl *ctx = NULL;
     122                 :          1 :   Gsasl_session *server = NULL, *client = NULL;
     123                 :            :   char *s1, *s2;
     124                 :            :   size_t s1len, s2len;
     125                 :            :   int res;
     126                 :            : 
     127                 :          1 :   res = gsasl_init (&ctx);
     128         [ -  + ]:          1 :   if (res != GSASL_OK)
     129                 :            :     {
     130                 :          0 :       fail ("gsasl_init() failed (%d):\n%s\n", res, gsasl_strerror (res));
     131                 :          0 :       return;
     132                 :            :     }
     133                 :            : 
     134   [ +  -  -  + ]:          2 :   if (!gsasl_client_support_p (ctx, "SCRAM-SHA-1")
     135                 :          1 :       || !gsasl_server_support_p (ctx, "SCRAM-SHA-1"))
     136                 :            :     {
     137                 :          0 :       gsasl_done (ctx);
     138                 :          0 :       fail("No support for SCRAM-SHA-1.\n");
     139                 :          0 :       exit(77);
     140                 :            :     }
     141                 :            : 
     142                 :          1 :   gsasl_callback_set (ctx, callback);
     143                 :            : 
     144         [ +  + ]:         23 :   for (i = 0; i <= 21; i++)
     145                 :            :     {
     146                 :         22 :       bool server_first = (i % 2) == 0;
     147                 :            : 
     148         [ +  - ]:         22 :       if (debug)
     149                 :         22 :         printf ("Iteration %d ...\n", i);
     150                 :            : 
     151                 :         22 :       res = gsasl_server_start (ctx, "SCRAM-SHA-1", &server);
     152         [ -  + ]:         22 :       if (res != GSASL_OK)
     153                 :            :         {
     154                 :          0 :           fail ("gsasl_server_start() failed (%d):\n%s\n",
     155                 :            :                 res, gsasl_strerror (res));
     156                 :          0 :           return;
     157                 :            :         }
     158                 :         22 :       res = gsasl_client_start (ctx, "SCRAM-SHA-1", &client);
     159         [ -  + ]:         22 :       if (res != GSASL_OK)
     160                 :            :         {
     161                 :          0 :           fail ("gsasl_client_start() failed (%d):\n%s\n",
     162                 :            :                 res, gsasl_strerror (res));
     163                 :          0 :           return;
     164                 :            :         }
     165                 :            : 
     166         [ +  + ]:         22 :       if (server_first)
     167                 :            :         {
     168                 :         11 :           res = gsasl_step (server, NULL, 0, &s1, &s1len);
     169         [ -  + ]:         11 :           if (res != GSASL_NEEDS_MORE)
     170                 :            :             {
     171                 :          0 :               fail ("gsasl_step[%d](0) failed (%d):\n%s\n", i, res,
     172                 :            :                     gsasl_strerror (res));
     173                 :          0 :               return;
     174                 :            :             }
     175                 :            : 
     176         [ -  + ]:         11 :           if (s1len != 0)
     177                 :          0 :             fail ("dummy initial server step produced output?!\n");
     178                 :            : 
     179         [ +  - ]:         11 :           if (debug)
     180         [ -  + ]:         11 :             printf ("S: %.*s [%c]\n", s1len, s1, res == GSASL_OK ? 'O' : 'N');
     181                 :            :         }
     182                 :            :       else
     183                 :            :         {
     184                 :         11 :           s1 = NULL;
     185                 :         11 :           s1len = 0;
     186                 :            :         }
     187                 :            : 
     188                 :            :       /* Client first... */
     189                 :            : 
     190                 :         22 :       res = gsasl_step (client, s1, s1len, &s1, &s1len);
     191         [ -  + ]:         22 :       if (res != GSASL_NEEDS_MORE)
     192                 :            :         {
     193                 :          0 :           fail ("gsasl_step[%d](1) failed (%d):\n%s\n", i, res,
     194                 :            :                 gsasl_strerror (res));
     195                 :          0 :           return;
     196                 :            :         }
     197                 :            : 
     198 [ +  + ][ +  + ]:         22 :       if (i == 16 || i == 17)
     199                 :          2 :         s1[0] = 'y';
     200                 :            : 
     201         [ +  + ]:         22 :       if (i == 18)
     202                 :            :         {
     203                 :            :           char *s;
     204                 :            : 
     205                 :          1 :           asprintf (&s, "%s,a=b", s1);
     206                 :          1 :           gsasl_free (s1);
     207                 :          1 :           s1 = s;
     208                 :          1 :           s1len = strlen (s);
     209                 :            :         }
     210                 :            : 
     211         [ +  + ]:         22 :       if (i == 20)
     212                 :            :         {
     213                 :            :           char *s;
     214                 :            : 
     215                 :          1 :           asprintf (&s, "%s,a=b,b=c,c=d", s1);
     216                 :          1 :           gsasl_free (s1);
     217                 :          1 :           s1 = s;
     218                 :          1 :           s1len = strlen (s);
     219                 :            :         }
     220                 :            : 
     221         [ +  - ]:         22 :       if (debug)
     222         [ -  + ]:         22 :         printf ("C: %.*s [%c]\n", s1len, s1, res == GSASL_OK ? 'O' : 'N');
     223                 :            : 
     224                 :            :       /* Server first... */
     225                 :            : 
     226                 :         22 :       res = gsasl_step (server, s1, s1len, &s2, &s2len);
     227                 :         22 :       gsasl_free (s1);
     228         [ -  + ]:         22 :       if (res != GSASL_NEEDS_MORE)
     229                 :            :         {
     230                 :          0 :           fail ("gsasl_step[%d](2) failed (%d):\n%s\n", i, res,
     231                 :            :                 gsasl_strerror (res));
     232                 :          0 :           return;
     233                 :            :         }
     234                 :            : 
     235         [ +  - ]:         22 :       if (debug)
     236         [ -  + ]:         22 :         printf ("S: %.*s [%c]\n", s2len, s2, res == GSASL_OK ? 'O' : 'N');
     237                 :            : 
     238                 :            :       /* Client final... */
     239                 :            : 
     240                 :         22 :       res = gsasl_step (client, s2, s2len, &s1, &s1len);
     241                 :         22 :       gsasl_free (s2);
     242         [ -  + ]:         22 :       if (res != GSASL_NEEDS_MORE)
     243                 :            :         {
     244                 :          0 :           fail ("gsasl_step[%d](3) failed (%d):\n%s\n", i, res,
     245                 :            :                 gsasl_strerror (res));
     246                 :          0 :           return;
     247                 :            :         }
     248                 :            : 
     249         [ +  + ]:         22 :       if (i == 17)
     250                 :          1 :         memcpy (s1 + 2, "eS", 2);
     251                 :            : 
     252 [ +  + ][ +  - ]:         22 :       if (i == 19 && s1len > 31)
     253                 :            :         {
     254                 :            :           char *s;
     255                 :            : 
     256                 :          1 :           asprintf (&s, "%.*s,a=b,%s", s1len - 31, s1, s1 + s1len - 31 + 1);
     257                 :          1 :           gsasl_free (s1);
     258                 :          1 :           s1 = s;
     259                 :          1 :           s1len = strlen (s);
     260                 :            :         }
     261                 :            : 
     262 [ +  + ][ +  - ]:         22 :       if (i == 21 && s1len > 31)
     263                 :            :         {
     264                 :            :           char *s;
     265                 :            : 
     266                 :          1 :           asprintf (&s, "%.*s,a=b,b=c,c=d,%s", s1len - 31, s1,
     267                 :            :                     s1 + s1len - 31 + 1);
     268                 :          1 :           gsasl_free (s1);
     269                 :          1 :           s1 = s;
     270                 :          1 :           s1len = strlen (s);
     271                 :            :         }
     272                 :            : 
     273         [ +  - ]:         22 :       if (debug)
     274         [ -  + ]:         22 :         printf ("C: %.*s [%c]\n", s1len, s1, res == GSASL_OK ? 'O' : 'N');
     275                 :            : 
     276                 :            :       /* Server final... */
     277                 :            : 
     278                 :         22 :       res = gsasl_step (server, s1, s1len, &s2, &s2len);
     279                 :         22 :       gsasl_free (s1);
     280   [ +  +  +  - ]:         22 :       if (i >= 16 && i <= 21)
     281                 :            :         {
     282         [ +  - ]:          6 :           if (res == GSASL_AUTHENTICATION_ERROR)
     283                 :            :             {
     284         [ +  - ]:          6 :               if (debug)
     285                 :          6 :                 success ("Authentication failed expectedly\n");
     286                 :          6 :               goto done;
     287                 :            :             }
     288                 :            :           else
     289                 :          0 :             res = GSASL_AUTHENTICATION_ERROR;
     290                 :            :         }
     291         [ -  + ]:         16 :       if (res != GSASL_OK)
     292                 :            :         {
     293                 :          0 :           fail ("gsasl_step[%d](4) failed (%d):\n%s\n", i, res,
     294                 :            :                 gsasl_strerror (res));
     295                 :          0 :           return;
     296                 :            :         }
     297                 :            : 
     298         [ +  - ]:         16 :       if (debug)
     299         [ +  - ]:         16 :         printf ("S: %.*s [%c]\n", s2len, s2, res == GSASL_OK ? 'O' : 'N');
     300                 :            : 
     301                 :            :       /* Let client parse server final... */
     302                 :            : 
     303                 :         16 :       res = gsasl_step (client, s2, s2len, &s1, &s1len);
     304                 :         16 :       gsasl_free (s2);
     305         [ -  + ]:         16 :       if (res != GSASL_OK)
     306                 :            :         {
     307                 :          0 :           fail ("gsasl_step[%d](5) failed (%d):\n%s\n", i, res,
     308                 :            :                 gsasl_strerror (res));
     309                 :          0 :           return;
     310                 :            :         }
     311                 :            : 
     312         [ -  + ]:         16 :       if (s1len != 0)
     313                 :          0 :         fail ("dummy final client step produced output?!\n");
     314                 :            : 
     315                 :            :       {
     316                 :         16 :         const char *p = gsasl_property_fast (server, GSASL_AUTHID);
     317   [ +  -  -  + ]:         16 :         if (p && strcmp (p, AUTHID[i % N_AUTHID]) != 0)
     318                 :          0 :           fail ("Bad authid? %s != %s\n", p, AUTHID[i % N_AUTHID]);
     319 [ +  + ][ -  + ]:         16 :         if (i & 0x01 && !p)
     320                 :          0 :           fail ("Expected authid? %d/%s\n", i, AUTHID[i % N_AUTHID]);
     321                 :            :       }
     322                 :            : 
     323                 :            :       {
     324                 :         16 :         const char *p = gsasl_property_fast (server, GSASL_AUTHZID);
     325   [ +  +  -  + ]:         16 :         if (p && strcmp (p, AUTHZID[i % N_AUTHZID]) != 0)
     326                 :          0 :           fail ("Bad authzid? %s != %s\n", p, AUTHZID[i % N_AUTHZID]);
     327 [ +  + ][ -  + ]:         16 :         if (i & 0x01 && !p)
     328                 :          0 :           fail ("Expected authzid? %d/%s\n", i, AUTHZID[i % N_AUTHZID]);
     329                 :            :       }
     330                 :            : 
     331                 :            :     done:
     332         [ +  - ]:         22 :       if (debug)
     333                 :         22 :         printf ("\n");
     334                 :            : 
     335                 :         22 :       gsasl_finish (client);
     336                 :         22 :       gsasl_finish (server);
     337                 :            :     }
     338                 :            : 
     339                 :          1 :   gsasl_done (ctx);
     340                 :            : }

Generated by: LCOV version 1.8