Size: a a a

2021 February 05

S

Slava in WebPwnChat
Ну, я думаю он эту программу запилил тупо для пока, потому что не понял как иначе сделать (на самом нордвпн) и сделал свою программу, которая уязвимые либы подгружает
источник

%

%2🦠 in WebPwnChat
Slava
Ну, я думаю он эту программу запилил тупо для пока, потому что не понял как иначе сделать (на самом нордвпн) и сделал свою программу, которая уязвимые либы подгружает
ты не понял смысл
источник

А

Алексей in WebPwnChat
Slava
Ну, я думаю он эту программу запилил тупо для пока, потому что не понял как иначе сделать (на самом нордвпн) и сделал свою программу, которая уязвимые либы подгружает
Прочти репорт сам еще раз

Придирки к скрипт и компиляции - полнейший идиотизм, к уязвимости не относящийся
источник

S

Slava in WebPwnChat
Да нет, там всё так и написано:
Возможность выполнять код у пользователя, заманив его на юрл
источник

S

Slava in WebPwnChat
Ну, тоесть он в поке своём показал что уязвимы либы, которые в том числе нордвпн вызывает
источник

%

%2🦠 in WebPwnChat
Slava
Да нет, там всё так и написано:
Возможность выполнять код у пользователя, заманив его на юрл
ты кидаешь пользователю ссылку на свой сайт. На сайте есть "ссылка" которая передается в NordVPN (NordVPN Notification) - типа как в андроиде перейти в приложение из браузера.
Открывается NordVPN и выполняется "команда" из этой ссылки, получаем RCE
источник

S

Slava in WebPwnChat
%2🦠
ты кидаешь пользователю ссылку на свой сайт. На сайте есть "ссылка" которая передается в NordVPN (NordVPN Notification) - типа как в андроиде перейти в приложение из браузера.
Открывается NordVPN и выполняется "команда" из этой ссылки, получаем RCE
Выполнение уязвимости в самом нордвпн непосредственно - нетути
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Slava
Ну, тоесть он в поке своём показал что уязвимы либы, которые в том числе нордвпн вызывает
Судя по тексту, его код на шарпе генерит урлу
источник

А

Алексей in WebPwnChat
Slava
Выполнение уязвимости в самом нордвпн непосредственно - нетути
Но есть, карл
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Вы если кавычки только умеете пихать, то лучше не пытайтесь умничать, глупо выглядит))))))))))))))
источник

%

%2🦠 in WebPwnChat
Slava
Выполнение уязвимости в самом нордвпн непосредственно - нетути
Как нетути?
Если у пользователя стоит NordVPN и он заходит на сайт, вызывается RCE
источник

S

Slava in WebPwnChat
Нет. Это даже подчеркнул
источник

%

%2🦠 in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Вы если кавычки только умеете пихать, то лучше не пытайтесь умничать, глупо выглядит))))))))))))))
это можно в стикеры
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
%2🦠
это можно в стикеры
Я тоже об этом подумал)
источник

А

Алексей in WebPwnChat
Slava
Нет. Это даже подчеркнул
???
источник

S

Slava in WebPwnChat
источник

А

Алексей in WebPwnChat
И?
Либы нужны чтобы сгенерировать урл
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Он эти либы вызывает, чтобы сделать урл так как это делает сам нордвпн

Мдаааааааааа
источник

S

Slava in WebPwnChat
Алексей
И?
Либы нужны чтобы сгенерировать урл
Который вызвает рце
источник

А

Алексей in WebPwnChat
Потом переход по ссылке в письме - рце через приложение норда

А не пок делает рце

Смысл умничать причем неправильно, лол
источник