Я нашел уязвимые банки, правительственные веб-сайты, интернет-провайдеры, но большинство из них были исправлены, и очень плохие проценты не принесли никакой пользы.Нету там нормальных доступов уже. можете не тратить время
Я нашел уязвимые банки, правительственные веб-сайты, интернет-провайдеры, но большинство из них были исправлены, и очень плохие проценты не принесли никакой пользы.Нету там нормальных доступов уже. можете не тратить время
вопрос в другом былСкрипт, опубликованный 0x00x0, работает нормально, но я не получил никакой пользы от этого эксплойта
подсказал тебе кто?) тоже на этом этапе сейчас.Подскажите что делать дальше, после получения логина и куков, не могу применить их
Добавляешь куку которую получил и заходишьподсказал тебе кто?) тоже на этом этапе сейчас.
так а на каком этапе добавлять? и сама кука в большинстве не 66 а 33 символа выходитДобавляешь куку которую получил и заходишь
32* , когда сдампил тогда и добавляй, тебе же через куку нужно войти , логин в данном случае бесполезентак а на каком этапе добавлять? и сама кука в большинстве не 66 а 33 символа выходит
по 32 ни в одну не входит. Может к ней еще что то добавлять надо?32* , когда сдампил тогда и добавляй, тебе же через куку нужно войти , логин в данном случае бесполезен
Если сдампил и зашел через пару часов , куки могли умереть. Покажи как делаешь?по 32 ни в одну не входит. Может к ней еще что то добавлять надо?
Если сдампил и зашел через пару часов , куки могли умереть. Покажи как делаешь?
Скрытое содержимое
Проверяешь на валидность, через post запрос https://target/logon/LogonPoint/Authentication/GetUserName, если отдает имя, можно заходить значита еще есть такие линки которые дампять по 2 куки по 32 длинной. С ними как то можно что то сделать?
Подскажи плз, что это вообще за тема itrix | CVE-2023-4966? Хочу сделать фиш страницу где по нажатии кнопки будут стилиться куки с моб\пк , я на правильном направлении?Скрытое содержимое
Проверяешь на валидность, через post запрос https://target/logon/LogonPoint/Authentication/GetUserName, если отдает имя, можно заходить значит
В первом посте инфа лежитПодскажи плз, что это вообще за тема itrix | CVE-2023-4966? Хочу сделать фиш страницу где по нажатии кнопки будут стилиться куки с моб\пк , я на правильном направлении?
максимально непонятно, поэтому и спрашивал, туда ли я копаю..В первом посте инфа лежит
Info: https://www.assetnote.io/resources/research/citrix-bleed-leaking-session-tokens-with-cve-2023-4966
Не понял вопроса, суть уязвимости в дампе кук с таргета, без фишингаХочу сделать фиш страницу где по нажатии кнопки будут стилиться куки с моб\пк , я на правильном направлении?
А можешь скрин кинуть или объяснить как ты куку добавляешь, у меня чет тоже не получается в фаерфокс скормить, не жрет.Добавляешь куку которую получил и заходишь
кука NSC_AAAC, в нее свое значение, попробуй через Cookie quick manager плагинА можешь скрин кинуть или объяснить как ты куку добавляешь, у меня чет тоже не получается в фаерфокс скормить, не жрет.