联盟总部
前往频道在 Telegram
联盟无敌
显示更多未指定国家未指定类别
4 603
订阅者
+2624 小时
+3 1807 天
+3 42530 天
帖子存档
4 607
华为漏洞
漏洞介绍 OpenHarmony的设备认证入口没有任何门槛局域网内任意设备不用任何认证就能把自己构造的任意数据直接塞进系统核心的闭源认证解析
级别 高危
入口分发 case DATA_TYPE_DEVICE_ID: HandleDeviceIdData(connId, connInfo, fromServer, head, data); break; case DATA_TYPE_AUTH: HandleAuthData(connInfo, head, data); break; 处理函数 static void HandleAuthData(const AuthConnInfo *connInfo, const AuthDataHead *head, const uint8_t *data) { int32_t ret = AuthSessionProcessAuthData(head->seq, data, head->len); if (ret != SOFTBUS_OK) { AUTH_LOGE(AUTH_FSM, ...); return; } } 投递到fsm int32_t AuthSessionProcessAuthData(int64_t authSeq, const uint8_t *data, uint32_t len) { if (data == NULL) { AUTH_LOGE(AUTH_FSM, "data is null"); return SOFTBUS_INVALID_PARAM; } return PostMessageToAuthFsm(FSM_MSG_RECV_AUTH_DATA, authSeq, data, len); } fsm处理 static void HandleMsgRecvAuthData(AuthFsm *authFsm, const MessagePara *para) { HiChainAuthMode authMode = (authFsm->info.authVersion < AUTH_VERSION_V2) ? HICHAIN_AUTH_DEVICE : HICHAIN_AUTH_IDENTITY_SERVICE; int32_t ret = HichainProcessData(authFsm->authSeq, para->data, para->len, authMode); if (ret != SOFTBUS_OK) { ... if (!authFsm->info.isAuthFinished) { CompleteAuthSession(authFsm, ret); } } } 闭源调用封装 int32_t HichainProcessData(int64_t authSeq, const uint8_t *data, uint32_t len, HiChainAuthMode authMode) { if (data == NULL) { AUTH_LOGE(AUTH_HICHAIN, "data is null"); return SOFTBUS_INVALID_PARAM; } if (authMode >= HICHAIN_AUTH_BUTT) { AUTH_LOGE(AUTH_HICHAIN, "hichain auth mode invalid, mode=%{public}d", authMode); return SOFTBUS_INVALID_PARAM; } int32_t ret = g_hiChainAuthInterface[authMode].processAuthData(authSeq, data, len, &g_hichainCallback); if (ret != SOFTBUS_OK) { AUTH_LOGE(AUTH_HICHAIN, "hichain processData err=%{public}d", ret); return ret; } return SOFTBUS_OK; } 最终进入黑盒 int32_t ProcessAuthData(int64_t authSeq, const uint8_t *data, uint32_t len, DeviceAuthCallback *cb) { AUTH_CHECK_AND_RETURN_RET_LOGE(data != NULL && cb != NULL, SOFTBUS_INVALID_PARAM, AUTH_HICHAIN, ...); if (g_hichain == NULL) { g_hichain = InitHichain(); } ... int32_t ret = g_hichain->processData(authSeq, data, len, cb); ... } 系统 OpenHarmony
4 607
NoctisVeil 是一款纯 Python 编写的自我闭环攻防工具箱,集成侦察、扫描、漏洞检测、利用验证、WAF 绕过证明、源码审计与报告输出全链路能力。内置 33 个原生漏洞引擎,覆盖 SQL 注入、XSS、SSRF、XXE、IDOR、RCE、路径穿越、SSTI 等主流攻击面,并支持 markdown、html、json、sarif、csv 五种报告格式。项目融合 8 个上游安全项目,统一数据模型、统一调度、统一报告,零强制第三方依赖,纯标准库即可运行。内置约 140MB、15500+ 文件离线语料,包含模板、字典、CVE 与 Payloads,支持 CLI、库内调用与 MCP 桥三种使用形态。适配授权安全研究与红队测试场景,提供完整文档,开箱即用,便于二次开发与实战部署。
4 607
Lion 是一款纯 Python 编写的进攻性攻击工具箱,集成了 26 个实战模块,覆盖信息搜集、目录扫描、端口探测、漏洞利用、密码爆破、DNS 解析、LDAP 枚举、SQL 注入、XSS 探测、代理检测、反射攻击、TLS 分析等攻防场景。支持三种使用形态:命令行 CLI、Web 工具箱、Telegram 机器人。Web 版输入目标网址即可运行,Telegram 版填入机器人 token 即可部署,零依赖、开箱即用。项目采用模块化架构,内置反检测与真人模拟逻辑,适配授权安全研究与红队测试场景,便于二次开发与实战部署。
