Size: a a a

2020 July 22

B

Bo🦠oM in WebPwnChat
Vadim
имеется сайт, который входит в скоуп ББ. Сайт используют сотрудники этой компании.  Сам сайт лежит на сторонней платформе.

удалось получить RCE на этом сайте.  Но пароли в БД соленые и хешированные

насколько этично модифицировать код на сайте, чтобы получить пароли сотрудников компании и затем использовать их на других ресурсах этой компании?

больше всего меня смущает, что сайт лежит на сторонней платформе и соотвественно в БД есть и другие пользователи, не относящиеся к компании с ББ
Это супер хуево
источник

B

Bo🦠oM in WebPwnChat
Не делай так
источник

IS

I S in WebPwnChat
Vadim
имеется сайт, который входит в скоуп ББ. Сайт используют сотрудники этой компании.  Сам сайт лежит на сторонней платформе.

удалось получить RCE на этом сайте.  Но пароли в БД соленые и хешированные

насколько этично модифицировать код на сайте, чтобы получить пароли сотрудников компании и затем использовать их на других ресурсах этой компании?

больше всего меня смущает, что сайт лежит на сторонней платформе и соотвественно в БД есть и другие пользователи, не относящиеся к компании с ББ
Надо смотреть политику но скорее всего за использование пассов даже а не за изменения кода уже могут по шапке дать
источник

B

Bo🦠oM in WebPwnChat
Лучше опиши риски, что вот там будут ваши пароли
источник

B

Bo🦠oM in WebPwnChat
Но это уже пост-эксплуатация, там могут и по яйцам дать
источник

B

Bo🦠oM in WebPwnChat
(ну то есть вообще нихера не дать, в лучше случае)
источник

V

Vadim in WebPwnChat
окей спасибо, не буду модифировать
источник

z

zCard1naL in WebPwnChat
Vadim
окей спасибо, не буду модифировать
Лучше просто отписать типа "тут возможна рце, вот поц на пхпинфо"
источник

VS

Valeriy Shevchenko in WebPwnChat
вообще такая дикая постэксплуатация обычно не про багбаунти. в пентесте наверно так можно. в багбаунти это риск получить бан(пи%дюлей)
источник

A

Artem in WebPwnChat
хаха, показал импакт 😄
источник

z

zCard1naL in WebPwnChat
Пару раз было что "Вот если бы сразу написал, то мы бы тебе даже заплатили, а заливаться и в базу лезть - атата".
Но и были случаи когда сами админы просили показать что можно сделать и прислать им что-то из базы. Но в любом случае лучше писать просто что есть такой баг, там уже сами оценят
источник

BF

Billy Fox in WebPwnChat
Vadim
имеется сайт, который входит в скоуп ББ. Сайт используют сотрудники этой компании.  Сам сайт лежит на сторонней платформе.

удалось получить RCE на этом сайте.  Но пароли в БД соленые и хешированные

насколько этично модифицировать код на сайте, чтобы получить пароли сотрудников компании и затем использовать их на других ресурсах этой компании?

больше всего меня смущает, что сайт лежит на сторонней платформе и соотвественно в БД есть и другие пользователи, не относящиеся к компании с ББ
Странно, обычно краудсорсные ресурсы типа зендеска вне скоупа
источник

V

Vadim in WebPwnChat
zCard1naL
Пару раз было что "Вот если бы сразу написал, то мы бы тебе даже заплатили, а заливаться и в базу лезть - атата".
Но и были случаи когда сами админы просили показать что можно сделать и прислать им что-то из базы. Но в любом случае лучше писать просто что есть такой баг, там уже сами оценят
не, в этой бб нормально залезать в БД и заливать шел. несколько раз уже сдавал такие баги
источник

BF

Billy Fox in WebPwnChat
А чё за программа, не секрет? тут никто такое потыкать не откажется, наверное)
источник

V

Vadim in WebPwnChat
нене)
источник

BF

Billy Fox in WebPwnChat
Приватка?
источник

V

Vadim in WebPwnChat
да
источник

BF

Billy Fox in WebPwnChat
Понял)
источник

z

zCard1naL in WebPwnChat
Vadim
не, в этой бб нормально залезать в БД и заливать шел. несколько раз уже сдавал такие баги
Все равно это както не этично звучит :)
источник

T

TripleSex in WebPwnChat
Привет всем. Кто нибудь может поделиться материалами по слепым RCE?
источник