Size: a a a

2020 March 25

BF

Billy Fox in WebPwnChat
В Хакере даже статья была о том как это эксплуатировать
источник

m

mad3e7cat in WebPwnChat
Billy Fox
В Хакере даже статья была о том как это эксплуатировать
А нет ссылки под рукой?
источник

BF

Billy Fox in WebPwnChat
А ты не мог бы пролить свет на это? Мне недавно нджинкс древний попался, мог бы с него баунти стрясти, но проэксплойтить не смог даже вручную
источник

BF

Billy Fox in WebPwnChat
mad3e7cat
А нет ссылки под рукой?
Лучше, у меня есть эта статья сохранённая)
источник

КР

Криптослав Рутовски in WebPwnChat
https://hackerone.com/reports/513236

я на это опирался. Только да, сработало - когда передал в url ../../../../etc/passwd o_O

сам passwd не выводит, а вот location возвращает рандомные кусочки
источник

BF

Billy Fox in WebPwnChat
Криптослав Рутовски
https://hackerone.com/reports/513236

я на это опирался. Только да, сработало - когда передал в url ../../../../etc/passwd o_O

сам passwd не выводит, а вот location возвращает рандомные кусочки
А погоди, там вообще любой файл можно запросить, чтобы затриггерить, или придётся гадать, какие именно?
источник

КР

Криптослав Рутовски in WebPwnChat
Billy Fox
А погоди, там вообще любой файл можно запросить, чтобы затриггерить, или придётся гадать, какие именно?
я пробовал разные, сработало только на такую конструкцию
источник

BF

Billy Fox in WebPwnChat
Лол ну нормально однако
источник

КР

Криптослав Рутовски in WebPwnChat
в ином случае 404 Not Found
источник

КР

Криптослав Рутовски in WebPwnChat
и иногда какой-то багованный ответ прилетал
источник

BF

Billy Fox in WebPwnChat
Это не та уязвимость, для которой сплойт на Гитхабе валяется от Nixawk? Или це недавнее мемори дискложуре через опенрести?
источник

m

mad3e7cat in WebPwnChat
Billy Fox
Лучше, у меня есть эта статья сохранённая)
Скинь плз
источник

BF

Billy Fox in WebPwnChat
mad3e7cat
Скинь плз
А вот ищу
источник

КР

Криптослав Рутовски in WebPwnChat
Billy Fox
Это не та уязвимость, для которой сплойт на Гитхабе валяется от Nixawk? Или це недавнее мемори дискложуре через опенрести?
Второе :)
источник

BF

Billy Fox in WebPwnChat
Блин( Ну да ладно, тоже годнота
источник

BF

Billy Fox in WebPwnChat
источник

BF

Billy Fox in WebPwnChat
Кто просил инфу про переполнение в нджинксе, тут всё
источник

BF

Billy Fox in WebPwnChat
Реально ли надеяться на мозги триажеров, объясняя, как CSRF может к RCE привести? Типа как та дырка в Вордпрессе, CVE-2020-8417. Если объяснить, как работает конкретный софт, который стоит у компании, и что отключение защиты от CSRF влияет на ВСЕХ юзеров сайта, а не только на непривилегированных, с кучей пруфов вплоть до других так же сконфигурированных хостов в интернете, послушают ли просьбу дать привилегированным юзерам потестить у себя, чтобы подтвердить импакт?
источник

BF

Billy Fox in WebPwnChat
А то скажут ещё, что пытаюсь через социальную инженерию чёта добиться, и вообще пнх я
источник

m

mad3e7cat in WebPwnChat
Сяп
источник