Size: a a a

DCG#7812 DEFCON-RUSSIA

2020 May 06

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
CVE-2020-2883 (WebLogic) нет сплойтеса или ПоК понятного без реверса и глубокого рсерча?
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
вот есть это - https://github.com/hktalent/CVE_2020_2546, но тут про более строые файндинг и вес ранво в кучу как-то
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
На правах 2007ого года)
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Но такое было и в 2001
источник

a

al in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
Ты сноб. Нормлаьно ж спрашивать про тулы ис плойты
Ни грамма снобизма. Я сам так  искал kaht2.exe
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
CVE-2020-2883 (WebLogic) нет сплойтеса или ПоК понятного без реверса и глубокого рсерча?
Лел, просто дай ему бесплатно 1 дей.
источник

d

dump_stack() in DCG#7812 DEFCON-RUSSIA
rzrzrz
Лел, просто дай ему бесплатно 1 дей.
github.com/jollheef/lpe

Вот тебе бесплатно рабочих 1-day'ев пачку
источник

d

dump_stack() in DCG#7812 DEFCON-RUSSIA
Тащемта искать PoC для свежей баги это нормально, например.
источник

d

dump_stack() in DCG#7812 DEFCON-RUSSIA
Ты просто сноб
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
так то да . Но иногда за это денежку платят
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
Причем @Eik00d , по факту, будет использовать инфу о обаге потом в своей работе.
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
В коммерческих целях, так сказать.
источник

d

dump_stack() in DCG#7812 DEFCON-RUSSIA
rzrzrz
Причем @Eik00d , по факту, будет использовать инфу о обаге потом в своей работе.
Как будто что-то плохое. Ъ-комьюнити на этом и строятся.
источник

d

dump_stack() in DCG#7812 DEFCON-RUSSIA
Почитай тот же PXE манифест.
источник

I

Ivan in DCG#7812 DEFCON-RUSSIA
CVE 2016 года это 1day?
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
сделай мне анализ вандея за спасибо от камунити
источник

d

dump_stack() in DCG#7812 DEFCON-RUSSIA
источник

d

dump_stack() in DCG#7812 DEFCON-RUSSIA
Ivan
CVE 2016 года это 1day?
И я для баги 1998 года 1-day'ем бы назвал. Неправильно?
источник

d

dump_stack() in DCG#7812 DEFCON-RUSSIA
Ну можно дни посчитать, конечно. Пусть будет 1125-day.
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
В чем там смысл. В двух словах?
источник