Репорты простым языком
3.29K subscribers
726 photos
11 videos
81 files
1.61K links
Самые важные ИБ-репорты со всего мира простым языком.
Download Telegram
https://hackerone.com/reports/526258

Этот репорт сообщает о уязвимости в модуле Node.js для микросервисных архитектур Seneca, который позволяет нечаянно раскрыть конфиденциальные данные (например, ключи AWS) в публичных местах. Когда процесс, использующий Seneca, прерывается, он выводит все свои переменные среды. Это в результате может привести к появлению этих переменных в менее защищенных местах, таких как отчеты об ошибках и другие записи. Шаги для воспроизведения описываются и предоставляется патч для исправления. Отчетчик связался с ответственным за модуль для информирования о проблеме.
https://hackerone.com/reports/526265

Этот репорт представляет информацию о уязвимости в приложении Starbucks для входа в аккаунт пользователя. Уязвимость XSS можно получить через ReturnUrl при входе в систему. Для воспроизведения этой уязвимости, нужно перейти по ссылке https://app.starbucks.com/account/signin?ReturnUrl=%09Jav%09ascript:alert(document.domain) и войти в свой аккаунт.

Как отмечается в репорте, уязвимость может быть использована для кражи учетных записей жертвы, которые войдут в систему через эту ссылку. К счастью, для того, чтобы эксплуатировать эту уязвимость, злоумышленник должен убедить жертву в переходе по этой ссылке.

Рекомендованное решение для устранения уязвимости включает усовершенствование проверок ReturnUrl, таких как запрет использования символов 00-1F в шестнадцатеричном формате.

Воздействие этой уязвимости может быть серьезным, так как злоумышленники могут использовать ее для получения доступа к личным данным пользователей, таким как куки-файлы, и затем полностью контролировать их аккаунты.
https://hackerone.com/reports/526325

Данный репорт описывает уязвимость в GitLab, которая позволяет хранить в Wiki-страницах вредоносный код, который может быть выполнен при клике пользователем на определенную ссылку. Чтобы воспроизвести уязвимость, нужно создать новую страницу на Wiki-сайте GitLab и заполнить форму следующим образом: в качестве значения «Page slug» нужно ввести `javascript:`; в качестве заголовка нужно ввести `javascript:`; в качестве содержимого нужно ввести `[XSS](.alert(1);)`. После создания страницы и нажатия на только что созданную ссылку, произойдет выполнение вредоносного кода в браузере пользователя. Уязвимость была обнаружена в версии GitLab Enterprise Edition 11.9.4-ee. Успешное использование уязвимости может привести к компрометации конфиденциальных данных и нарушению целостности системы.
https://hackerone.com/reports/526570

Этот репорт описывает уязвимость в функции "push rules" (правила отправки) в GitLab EE. Эта функция позволяет создавать правила для предотвращения отправки определенных коммитов в репозиторий, нарушающих определенные условия. Если коммит нарушающий эти правила отправлен в репозиторий, перед отправкой происходит проверка, которая может отказать в отправке при наличии ошибок.

Только что описанная функция не проверяет правила отправки для коммитов, созданных при помощи электронных писем. Это позволяет обойти настройки, вызывающие ошибки при отправке коммитов. Это может привести к отправке нарушающих правила сообщений, непроверенных коммитов, наличию запрещенного контента и файлов, а также отправки сообщений от непроверенных пользователей.

Описаны шаги для воспроизведения этой уязвимости и список правил, которые могут быть нарушены. Также описывается ожидаемое поведение функции и потенциальные последствия использования данной уязвимости.

Данная уязвимость может привести к утечке секретных данных и отсутствию контроля над отправкой пользовательских данных, что может привести к серьезным последствиям.
https://hackerone.com/reports/526880

Этот репорт описывает уязвимость в серверах веб-приложений на доменах █████████ и ww.██████████, которая позволяет злоумышленникам перехватывать ответы других пользователей. Уязвимость происходит из-за того, что back-end сервер считает ` \ n` допустимым окончанием заголовка, в то время как back-end думает, что `\ r \ n` действительно. Это означает, что возможно отправлять запросы, которые интерпретируются по-разному двумя серверами, что приводит к backend socket poisoning. Уязвимость позволяет неавторизованным удаленным злоумышленникам произвольно перенаправлять активных пользователей на вредоносные веб-сайты, без необходимости действий со стороны пользователя. В репорте приводятся инструкции по воспроизведению ошибки, которые могут привести к переадресации пользователей на другой вредоносный сайт. Рекомендуется решить проблему сделать сервера консистентными. Если уязвимость останется незакрытой, злоумышленники могут использовать ее для других типов атак.
https://hackerone.com/reports/527042

Этот репорт описывает уязвимость в сервере Apache httpd, которая связана с обработкой HTTP2-запросов. Конкретно, если отправить HTTP2-запрос с определенными данными, то это может привести к несанкционированному доступу к памяти и изменению данных, которые используются для создания строкового значения. Такой несанкционированный доступ к памяти может привести к краху процесса, помочь в других атаках или раскрыть конфиденциальные данные через неизученные взаимодействия с другими модулями Apache httpd.

Для воспроизведения проблемы автор приложил скрипт, который скачивает и компилирует Apache httpd с включенной подсистемой ASAN (AddressSanitizer). Это средство позволяет обнаруживать ошибки доступа в памяти и связанные с ними уязвимости.

Что касается шагов эксплуатации, то злоумышленник должен отправить HTTP2-запрос с требуемыми данными на уязвимый сервер Apache httpd, чтобы заставить сервер обратиться к памяти, которая уже является недействительной. Это может позволить злоумышленнику изменить данные в памяти или даже получить контроль над уязвимой системой.

В целом, уязвимость, описанная в репорте, должна быть исправлена как можно скорее, чтобы обезопасить пользователей и системы, использующие Apache httpd.
https://hackerone.com/reports/528940

Этот репорт описывает уязвимость, связанную с предоставлением доступа к "Activity Feed" магазина на Shopify. Автор обнаружил, что даже участник команды (STAFF), который не имеет никаких разрешений на магазин, может получить доступ к "Activity Feed" магазина, отправив специальный запрос GraphQL. Далее описывается процесс эксплуатации, позволяющий получить доступ к уязвимому месту. По сути, уязвимость заключается в том, что STAFF-члены могут получать доступ к данным, к которым по идее они не должны иметь доступа. Если злоумышленник получит доступ к этой уязвимости, он может получить доступ к конфиденциальным данным магазина или даже изменить их.
https://hackerone.com/reports/529371

Этот репорт представляет собой описание шагов и результатов решения тестового задания, проведенного платформой HackerOne. Репорт описывает поиск и эксплуатацию ряда уязвимостей в задании, включая SQL инъекции, атаку на хеш-функцию для тайминг-атаки и получение удаленного исполнения кода. В результате решения каждого этапа уязвимости автор получил новую информацию/данные для продолжения следующего этапа атаки, что позволило добиться итоговой эксплуатации.

Такой репорт полезен с точки зрения изучения методов поиска уязвимостей и техник эксплуатации, а также в качестве методического материала для тренировки профессиональных навыков.

Кроме того, данная запись полезна при анализе злоупотреблений или инцидентов в области ИБ, в частности, если речь идет об уязвимостях, эксплуатация которых могла привести к компрометации целостности, доступности или конфиденциальности информации.
https://hackerone.com/reports/530289

Данный репорт является сообщением об обнаруженной уязвимости в модуле harp версии 0.29.0, предназначенном для работы веб-сервера с автоматической обработкой. Уязвимость заключается в использовании символических ссылок, что может привести к тому, что злоумышленник сможет получить доступ к файлам, находящимся за пределами корневой директории проекта.

Далее в репорте указаны шаги, которые могут быть предприняты для воспроизведения данной уязвимости, а также рекомендации для ее устранения - предложить сообщить пользователям о данном поведении в документации и, возможно, предоставить флаг для отключения/включения следования символическим ссылкам.

Также автор данного репорта уведомил разработчика модуля об обнаруженной уязвимости и открыл соответствующий issue в репозитории для ее устранения.

В случае эксплуатации данной уязвимости злоумышленник может получить доступ к файлам или информации, которые им не предоставлялись, что может привести к утечке конфиденциальных данных, повышению привилегий или нарушению целостности системы.
https://hackerone.com/reports/530292

Этот репорт содержит информацию о том, что VeraCryptExpander.exe уязвим для Local Privilege Escalation (UAC BYPASS) во время выполнения. Вредоносные программы могут взломать выполнение кода и повысить свои привилегии, взломав реестр и установив свои бэкдоры, используя блокировку UAC. В данном репорте также указаны шаги для воспроизведения этой уязвимости на Windows 7 и Windows 10, а также советы по предотвращению этой уязвимости. Если уязвимость не устранена, то это может привести к тому, что злоумышленники с ограниченными правами администратора могут получить доступ к полному управлению установкой VeraCryptExpander.exe и провести различные атаки на эту установку.
https://hackerone.com/reports/530464

Этот репорт описывает уязвимость с сохранением XSS на странице комментариев пользователя в Vanilla. В описании приводятся шаги воспроизведения уязвимости: необходимо оставить комментарий с кодом JavaScript на странице форума, затем перейти на страницу своих комментариев пользователя и XSS должна сработать. Репортер также сообщает, что та же уязвимость может привести к self-xss на странице "Мои черновики".

Потенциальный вред от использования данной уязвимости заключается в том, что злоумышленник может создать запись или комментарий с вредоносным кодом и отправить ссылку на страницу комментариев жертве. При загрузке страницы комментариев жертва запустит вредоносный код без какого-либо другого взаимодействия. Это особенно опасно, если атакуется администратор, поскольку вредоносный код может иметь доступ к чему-либо, что администратор может прочитать или сделать.
https://hackerone.com/reports/530499

Данный репорт сообщает о наличии уязвимости в плагине WooCommerce для WordPress. Уязвимость заключается в том, что плагин отображает на странице администратора (без экранирования) введенное пользователем значение в поле "County" при создании заказа. Это позволяет злоумышленнику осуществить атаку на основе XSS (межсайтовый скриптинг).

Для успешной атаки злоумышленнику необходим аккаунт пользователя, однако создание пользовательского аккаунта на многих сайтах распространено, поэтому злоумышленник может использовать данную уязвимость на большом количестве сайтов.

Успешная атака на уязвимость может позволить злоумышленнику получить доступ к данным данного клиента, а также осуществлять любые запросы в его имени. При наличии стандартной конфигурации WordPress злоумышленник может получить выполнение произвольного кода на сервере.

Репорт также содержит пример эксплойта ("Proof of concept", POC), который объясняет, как воспользоваться уязвимостью. Методом эксплойта является ввод в поле "County" вредоносного кода в виде `'"><img src=x onerror=alert(1) x=y`. При отображении данных в админке, данный код будет выполнен, и злоумышленник сможет получить доступ к данным пользователя.
https://hackerone.com/reports/530511

В данном сообщении исследователь сообщает об обнаруженной им уязвимости в приложении APM, используемом New Relic. Он описывает, как злоумышленник может создать или изменить имя приложения, что приведет к выполнению stored XSS-атаки на странице списка приложений APM.

Для репродукции уязвимости нужно выполнить следующие шаги:
1. Войти в приложение APM под аккаунтом, который может редактировать название приложения.
2. Перейти к настройкам приложения и изменить его название (alias) на `<img src=-alert(document.domain)->`.
3. Перейти на главную страницу приложения APM (со списком приложений) и убедиться, что появилось всплывающее окно с сообщением alert box.

Автор уточняет, что уязвимый скрипт не всегда отображается, и работает только при создании первого зловредного приложения.

В результате эксплойта уязвимости злоумышленник, который может создавать новые приложения или изменять существующие, может выполнить произвольный JS-код, нападая на учетную запись администратора/владельца. Создание нового приложения с указанием зловредного названия в `newrelic.ini` может также привести к сохранению XSS-пейлоада, что даст возможность исполнения атаки любому пользователю, знакомому с лицензионным ключом приложения.

Для устранения уязвимости необходимо принять меры в разработке приложения и внедрить соответствующие меры защиты от XSS-атак.
https://hackerone.com/reports/530853

Этот репорт описывает уязвимость в функциональности "richEditor" платформы Vanilla Forums. Уязвимость позволяет вставить зловредный JavaScript код во внедренные сообщения, содержащие изображения. Для эксплуатации уязвимости не требуется никаких специальных прав. Чтобы проэксплуатировать уязвимость, атакующему необходимо сделать следующее:

1) зайти на страницу с компонентом "richEditor"
2) написать что-нибудь в редакторе и опубликовать сообщение
3) перехватить запрос (например, с помощью BurpSuite)
4) изменить параметр "Body" запроса
5) переслать измененный запрос

После этого любой пользователь, который загрузит страницу с зловредным содержимым, столкнется с XSS-атакой. Злоумышленник может создавать зловредные контенты, чтобы получить доступ к личной информации пользователей, такой как email-адреса.
https://hackerone.com/reports/530871

Этот репорт связан с уязвимостью XSS на сайте New Relic при удалении приложения (APM app). Сообщается о том, что при возникновении ошибки при удалении приложения, сообщение об ошибке содержит название приложения, которое не проходит необходимую санитаризацию, и поэтому возможен XSS-атаки при определенных обстоятельствах. При XSS-атаках злоумышленники могут выполнять произвольный JavaScript-код на браузере жертвы. В отчете приводятся шаги для воспроизведения проблемы и указывается, что это может привести к выполнению злоумышленником произвольного кода на браузере жертвы. Кроме того, приводится сценарий, в котором злоумышленник создает приложение с вредоносным названием, посылает ссылку на удаление жертве и направляет ее на поддельную страницу, на которой приложение заранее активировано и возникает ошибка при удалении.
https://hackerone.com/reports/530881

Этот репорт описывает уязвимость на сайте hackerone.com/vanilla, связанную со вставкой скрытого опасного кода в комментарии, которые, если процитированы другими пользователями, могут вызвать выполение вредоносных действий на их устройствах.

Шаги для эксплуатации уязвимости:
1. Залогиньтесь в аккаунт на сайте.
2. Просмотрите любое обсуждение (форумный пост).
3. Выберите на вкладке комментарии любой комментарий или сам пост, цитата которого вам нужна.
4. Нажмите "Quote".
5. Измените значение параметра "Body" так, чтобы первый ключ "url" имел следующее значение:
"url":"\"></a>this is not the body of the quoted post?<iframe src=javascript:alert(1) style=\"display:none",
6. Перенаправьте запрос.
7. Обнаружьте, что опасный код пока не активирован.
8. Процитируйте новый комментарий (ваш).
9. XSS теперь должен сработать в редакторе комментариев.
10. Нажмите кнопку "Post Comment".
11. Новый комментарий теперь должен быть опубликован с кодом, который будет активирован при открытии страницы.

Эта атака может быть использована злоумышленником для размещения опасного кода в комментариях и применения его к максимальному количеству пользователей, поскольку эффект срабатывает не при непосредственной публикации злоумышленника, а при цитировании его другими пользователями.
https://hackerone.com/reports/530974

Этот репорт описывает нахождение уязвимости SSRF в функции импорта приложения Creative на сайте https://business.snapchat.com/. Через использование данной уязвимости злоумышленник может получить доступ к конфиденциальной информации, включая SSH-ключи и имя хоста, используемого на сервере. Для эксплуатации уязвимости злоумышленники могут создавать фальшивый домен и использовать его для отправки запроса на сайт Snapchat. Они также могут использовать предложенный код в этом репорте для получения доступа к системной информации хоста. Эксплуатация этой уязвимости может привести к компрометации безопасности сайта и утечке конфиденциальных данных.
https://hackerone.com/reports/531032

Этот репорт описывает уязвимость в сервисе Slack, связанную с использованием устаревшего сертификата и ключа при настройке сервера Janus. Эти сертификат и ключ используются для аутентификации соединения DTLS, которое затем используется для обмена ключами для потока SRTP. Это может привести к тому, что конфиденциальность вызовов WebRTC через Slack может быть нарушена.

Для воспроизведения уязвимости необходимо начать поток данных в Slack и использовать инструмент, такой как Wireshark, для перехвата и просмотра пакетов. Злоумышленник может затем использовать ман-ин-мидл атаку для перехвата криптографических ключей SRTP и получения доступа к потоку данных.

Для исправления уязвимости рекомендуется сгенерировать новый сертификат и закрытый ключ.

При использовании уязвимого сертификата атакующий, который находится в позиции ман-ин-мидал, может перехватывать DTLS соединение и устанавливать свои ключи SRTP, обрабатывая поток SRTP вместо Slack. Однако не обнаружено возможности для атакующего произвести двустороннюю MITM атаку, так как требуется взаимная аутентификация в процессе обмена DTLS. Поэтому уязвимость может быть использована для перехвата потока SRTP между клиентом WebRTC и Slack, но не наоборот.
https://hackerone.com/reports/531042

Этот репорт описывает уязвимость в веб-приложении Starbucks, которая позволяет провести Reflected XSS атаку. Атакующий может выполнить произвольный JS-код на странице, если пользователь будет переходить по определенной ссылке, содержащей вредоносный код. Далее представлены шаги эксплуатации:
1. Переход на страницу https://www.starbucks.com/account/create/redeem/MCP131XSR?xtl_coupon_code=1&xtl_coupon_code=81431&xtl_amount=0.0&xtl_amount_type=DOLLAR_VALUE
2. Изменение параметра `xtl_amount_type` на `</script><svg/onload=alert()>`. Если ввести именно этот код, то XSS-атака не произойдет, но изменение параметров `xtl_coupon_code` и `xtl_amount` позволяет выполнить вредоносный код.
3. Изменение параметров `xtl_coupon_code` и `xtl_amount` на любые значения.

В репорте указывается, что атака возможна только при изменении всех трех параметров. Также предлагается рекомендация для исправления уязвимости, которая заключается в разрывании взаимосвязи между параметрами.

Эксплуатация этой уязвимости может привести к тому, что злоумышленник получит доступ к конфиденциальным данным, которые передаются на странице ввода пользовательских данных, таким как логин, пароль и другие личные данные.
https://hackerone.com/reports/531890

Этот репорт сообщает о взломе поддомена dev-admin.periscope.tv и загрузке на него нового индексного файла (index.html). Отчёт также содержит ссылку на новый сайт, который был создан после взлома.

Шаги эксплуатации могут представлять собой различные действия, включая использование уязвимостей, ошибок в настройках безопасности и других средств для получения несанкционированного доступа к защищенным системам или ресурсам. В данном случае, hackerone сообщает о взломе поддомена, что может предоставить злоумышленнику возможность заменить оригинальный контент на вредоносный, обманывая пользователей и приводя к утечке конфиденциальных данных.

Поэтому важно заботиться о безопасности своих веб-ресурсов, включая всех поддоменов, и проводить регулярные проверки доступности и целостности систем.
https://hackerone.com/reports/532225

Данный репорт описывает уязвимость приложения Zomato Order - Food Delivery App на Android. Репорт говорит о том, что класс `DeepLinkRouter` в данном приложении содержит ошибку безопасности, связанную с тем, что класс имеет атрибут `exported="true"`. Исследователь обнаружил, что используя специальный `intent`, можно отправить токены доступа на вредоносный сайт. Также в репорте приведены две PoC: Java и HTML, которые демонстрируют, как это можно сделать. Рекомендация для исправления данной уязвимости включает проверку хоста перед загрузкой в WebView.

Эксплуатация данной уязвимости может привести к утечке данных (токенов доступа) и XSS-атакам на пользователей данного приложения, что может привести к компрометации их аккаунта в сервисе Zomato.