Нажми на меня: от URI до RCE | DEF CON 34 | Доклад BBV
Bug Bounty DEFCON
0:00 / 0:00
Нажми на меня: от URI до RCE | DEF CON 34 | Доклад BBV
7 697 просмотров · 11 дней назад
Bug Bounty DEFCON
3,33 тыс. подписчиков
7 697 просмотров · 11 дней назад
Ваши похвалы за незначительные нарушения могут обернуться высокой наградой.
На площадке Bug Bounty Village на DEF CON 34 Тобиас Диль разбирает то, что он называет «самой простой полезной нагрузкой, которую вы увидите на всем DEF CON»: использование простой ссылки sftp:// в качестве индикатора уязвимости приложения.
То, что защищено запросом «Открыть это приложение?» в веб-приложении, может стать гораздо опаснее, когда проникает в настольное приложение с элементами управления на уровне операционной системы.
Тобиас рассматривает множество реальных примеров, таких как Copilot, Power Apps, Power Automate Desktop и WinSCP, чтобы показать, как обработчики протоколов, неправильно настроенные приложения в стиле Electron/WebView2 и небезопасные передачи на настольные компьютеры могут превратить незначительную проблему с URL-адресом в очевидное удаленное выполнение кода высокой степени опасности на компьютере жертвы.
Вы увидите:
Почему sftp:// является таким быстрым индикатором слабой проверки схемы URL-адреса
Где именно охотники за уязвимостями сдаются слишком рано
Как думать об эскалации от веб-приложения к настольному
Почему одна и та же ошибка может превратиться из примерно 100 долларов в 15 000 долларов за удаленное выполнение кода
Как этот исследовательский курс принес более 60 000 долларов в приложениях Microsoft
Полезная нагрузка проста. Настоящее мастерство заключается в распознавании того, куда ее следует направить Далее.
---------------------------------
Социальные сети
X: https://x.com/BugBountyDEFCON
IG: / bugbountydefcon
TT: / bugbountydefcon
LI: / bugbountyvillage
Информация и заявки на спонсорство/волонтерство: https://www.bugbountydefcon.com
---------------------------------
0:00 Вступление (охотники за багами останавливаются слишком рано)
0:45 Операционные системы и обработчики протоколов 101
1:25 Более 300 обработчиков протоколов = огромная поверхность атаки
2:00 Почему браузеры показывают «Открыть это приложение»?
3:00 Windows может доставить полезную нагрузку за вас
3:45 Злоумышленники уже используют эти ссылки
4:12 Когда обработчик протокола становится уязвимым для удаленного выполнения (RCE)
4:46 «Самая простая полезная нагрузка на DEF CON»
5:31 Что показывает тест SFTP
6:11 Где искать эту ошибку
6:36 Пример использования Copilot: внедрение подсказки → вредоносная ссылка
8:10 Почему Microsoft оценила это как низкую степень опасности
9:09 Ключевой шаг: перенести ошибку на рабочий стол
9:26 Почему Electron меняет риск
10:50 Где может исчезнуть веб-защита
11:42 Пример использования Power Apps
12:14 Copilot создает уязвимое приложение
12:41 Веб-подсказка → выполнение на рабочем столе
13:11 Пример использования Power Automate на рабочем столе
13:52 Как ошибка стоимостью 100 долларов превращается в ошибку стоимостью 15 000 долларов RCE
14:31 Почему всегда следует перетестировать исправление
14:48 Он заработал более 60 000 долларов на Microsoft
14:58 Где искать эти ошибки
15:37 Как разработчикам следует их исправлять
16:52 Правило: Не останавливайтесь на веб-уровне