红客解密程序 暗网编程
27.3K subscribers
966 photos
12 videos
1 file
56 links
渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持
Download Telegram
早期在使用印表机时,往往会需要使用IEEE1284 或是USB 的Printer cable 来将印表机接上电脑,并且在使用时会额外装上厂商所附的驱动程式。而现今的印表机已可以接上网路,并多了各式各样的功能,通常只要将印表机接上区网,区网中的电脑就可以轻易地发现你所新安装的印表机。

目前市面上的印表机预设都开了非常多的服务,不外乎就是为了让列印更加方便,像是FTP、AirPrint、Bonjour 等等服务。

Motivation
为何要研究印表机呢?
红队内网需求
过去我们团队在执行红队演练过程中,印表机普遍出现于现代企业内网中,几乎都会有一台以上,但往往是被忽略的一块,也常常没在更新。印表机本身也非常适合作为攻击者的藏身处,通常很难被侦测出来。值得一提的是比较大型的企业也很有可能将其接上AD,成为获取机密资讯的入口。

Pwn2Own Austin 2021
另外一点是印表机在2021 时,首次成为了Pwn2Own Mobile 主要推动的目标之一,而我们刚好当时也准备再次挑战Pwn2Own 舞台,便决定一探究竟
我们大致上可以从混淆过的firmware 看到,每个混淆过的firmware 的开头都会是NCFW 这个Magic,并带有该firmware 大小,而其他部分则是混淆过的资料。

于是我们开始猜想,也许这台印表机旧版本的firmware 没有混淆,直到某一版才开始混淆,如果可以抓到中介版本,可能有机会获得解混淆的方法。而这个Magic 也可以让我们辨别是不是经过混淆的。
我们已经看到,此漏洞的根本原因是攻击者能够对未经身份验证的端点的 Action 对象执行复杂的 getter/setter 链,从而允许修改关键属性。通过修改变量setupComplete,攻击者能够利用设置功能来创建新的管理员用户。但是,攻击者并不局限于此,除了针对特定端点(例如继承自哪个端点/server-info.action(ConfluenceActionSupport许多其他操作也是如此))或利用此漏洞创建新的管理员用户之外,可以合理地假设还有其他利用途径
建议实现额外的错误处理,以进一步防止未捕获的异常导致 NodeBB 工作器崩溃
通杀HIDS-Linux绕过文件系统向磁盘写入shellcode

此时shellcode已经落地磁盘成功,并且将block标记使用后,该block的数据就是受到保护的,不会被文件系统再使用或者覆盖
优质法人料,可指定地区,筛年龄男女
字节vArmor客户端代码解读

attachBpfToTracepoint
因为在加载eBPF时需要具体指定对应的时间类型和eBPF相关的代码段,所以这里需要先定义一个attachBpfToTracepoint函数,用于将eBPF代码段和对应的事件类型进行绑定

execLink, err := link.AttachRawTracepoint(link.RawTracepointOptions{
Name: "sched_process_exec",
Program: tracer.objs.TracepointSchedSchedProcessExec,
})
if err != nil {
return err
}
tracer.execLink = execLink
JDK CVE-2023-21939 分析利用

在去年 CS 反制的时候,Beichen 师傅提出了 Java Swing 中存在的潜在漏洞,在配合 Apache XML Graphics Batik 1.16 之前的版本时,某些情况会导致 RCE 漏洞

JLabel 的内容可以输入 HTML 格式,例如下方的 Demo
VSCode CVE-2023-29338

漏洞发现
在VS Code中可以自定义JSON Schema

CSRF/SSRF
其实最早这个洞我是作为CSRF来对待的,在测试VS Code的各种环境后,发现这个漏洞非常通用,除了常见的桌面端,还有VSCode Web和VSCode Remote都可以利用

桌面端不必多说,直接从本机发起请求

VSCode Web是从浏览器发出,发一个fetch的跨域请求,纯CSRF,总体感觉价值不大,就没有细看了

VSCode Remote是从远程机器发出,这个就比较有趣了,有点SSRF的意思

值得一提的是GitHub Codespaces也是用的VSCode Remote,然后机器基本都在Azure上,云SSRF的想象空间就比较大了