es
Feedback

¡No caigas en manos de tramposos! Telemetrio encuentra y marca estos canales 👉 Si quieres ver la etiqueta, suscríbete 👈

Fsecurity | HH

Fsecurity | HH

Ir al canal en Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Mostrar más
2 062
Suscriptores
Sin datos24 horas
-17 días
-1130 días
Archivo de publicaciones
Уже скоро..... 🤫 Ты станешь хацкером ?🤔 https://youtu.be/F7K3rlXJN0E?si=NLxh8I0vs_ufPMcm

Repost from Kraken
Вы не забыли, что у нас есть бот предложки? 😏 Сегодня нам скинули шикарную ссылку. Внутри полным-полно обзоров и полезных инструментов для разных направлений ИБ. Ну а мы что? Мы делимся 🫡

Оказывается кто-то выложил мой проект Obsidian Pentest в предложку Kraken'на 👾😁 Ну...что-ж спасибо этому доброму человеку и желаю ему всего наилучшего! 🦑 Ну и вы теперь знаете, что можете предлагать свои посты, мемы и т.д. в предложку Kraken'на ! Ещё раз спасибо 👍

Repost from SHADOW:Group
​​😈 Server Side Prototype Pollution Gadgets Scanner для BurpSuite Позволяет автоматизировать сканирование HTTP-запросов на наличие уязвимостей, связанных с prototype pollution, и производит обнаружение и эксплуатацию известных гаджетов в библиотеках, в основном с фокусом на Node.js. Подробное описание про данные уязвимости и работу расширения читайте в блоге автора или на GitHub по ссылке ниже. Ссылка на GitHub #web #pp

Автоматический установщик инструментов взлома для Android [ТОЛЬКО ДЛЯ TERMUX] 🔗Ссылка: https://github.com/AnonHackerr/toolss

sticker.webp0.25 KB

Новый релиз Kali Linux 🔗https://www.kali.org/blog/kali-linux-2024-1-release/

uDork - это скрипт, написанный на языке сценариев Bash, который использует передовые методы поиска Google для получения конфиденциальной информации в файлах или каталогах, поиска устройств Интернета вещей, определения версий веб-приложений и так далее. 🔗https://github.com/m3n0sd0n4ld/uDork

Repost from Кавычка
Есть такая штука nextjs, несколько месяцев назад они добавили новую "фишку" распределение нагрузки - под капотом поднимается несколько микросервисов. Каждый из которых занимается своей частью обработки запроса. Работает все примерно так-же как и обычный прокси сервер, запрос приходит, обрабатывается, и через стороннюю библиотеку проксируется на другой порт. Собственно именно это место нас и интересует. В HTTP есть такой метод PRI (используются, если мне не изменяет память, чтобы проверить возможность HTTP/2 подключения). Нас интересует что запросы этого метода имеют cимвол * в пути, вместо привычного /.
PRI * HTTP/1.1.

Далее, все http-парcеры работают по разному, у nodejs он немного особенный, и url вида http://example.com:3456*@127.0.0.1:8080 будет разобран как: hostname: 127.0.0.1, port: 8080, auth: example.com:3456*, А самое важное тут то, что http-парсер nodejs считает валидными запросы вида:
GET *@127.0.0.1/ HTTP/1.1
Host: somehost

А знаете кто еще так делает - haproxy! Ну и последнее: код который формирует url для проксирования внутрь nextjs выглядит так:
const targetUrl = `http://${
  targetHost === 'localhost' ? '127.0.0.1' : targetHost
}:${routerPort}${pathname}`

Собственно, т.к. мы контролируем pathname - мы можем отправить запрос вида:
GET *@127.0.0.1:11211 HTTP/1.1
Host: some

и запрос уйдет напрямую в memcached, получаем SSRF. Но что более важное - это SSRF с возможностью чтения ответа: если внутри, в инфре, есть приватная веб-морда, мы можем спокойно обращаться к ней, как будь то бы она торчит наружу. Уязвимые версии: >= 13.3.0 | <=13.4.12 фича проксирования включена по умолчанию, она так же включается если установлен флаг appDir: true в конфигурации experimental. Из интересного: vercel отказал в CVE, так как не считает что это уязвимость (на момент репорта уязвимость воспроизводилась в последних версиях). Однако с версии 13.4.13 изменили код. Теперь в части внутренних запросов используется fetch. Что дает некоторую защиту, т.к. fetch не принимает запросы содержащие авторизацию. >

Repost from Kali Linux
⚡️ Большая шпаргалка по информационной безопасности ▪Полезный Api для хакинга ▪Эксплойты отсортированы по CVE ▪Инструменты ко
⚡️ Большая шпаргалка по информационной безопасности ▪Полезный Api для хакинга ▪Эксплойты отсортированы по CVE ▪Инструменты командной строкаи ▪Сниппеты кода для различных языков ▪Теория Справочные знания по конкретным темам ▪Url Ресурсы в Интернете
и многое другое
📌 Github #cybersecurity #infosec @linuxkalii

OSINT из ваших любимых сервисов в удобном пользовательском интерфейсе терминала - интеграция с Virustotal, Shodan и Censys 🔗https://github.com/wssheldon/osintui