• XSS.stack #1 – первый литературный журнал от юзеров форума

Как обойти Cloudflare url фильтр и протащить payload?

dunkel

(L1) cache
Пользователь
Регистрация
29.06.2023
Сообщения
921
Реакции
1 101
Гарант сделки
1
Депозит
0.012 Ł
На одном сайте есть php скрипт который генерирует pdf с помощью mPDF 5.6. Интересно что заголовок в пдф генерируется из аргумента который передается в url. И при попытке передать полезную нагрузку сгенерированную скриптом https://vulners.com/zdt/1337DAY-ID-37881 (прикрепляет файл с паролями к пдфке) сервер отвечает"Hacking attempt"(сайт находится за Cloudflare. Пробовал двойной url энкодинг, не помогло. Как еще можно юрл закодировать чтобы нагрузка сработала на сервере?
1699197931059.png


1699197697623.png
 
Последнее редактирование:
Hacking attempt
Это не CloudFlare. Такая мессага вылезает при использовании ModSecurity обычно. WAF CloudFlare отдает 403 код так:
Код:
Sorry, you have been blocked
You are unable to access www.site.com
Поэтому байпассить надо не CF, а ModSecurity, который стоит на бэкенде, под CF.
 
Последнее редактирование:
Это не CloudFlare. Такая мессага вылезает при использовании ModSecurity обычно. WAF CloudFlare отдает 403 код так:
Код:
Sorry, you have been blocked
You are unable to access www.site.com
Поэтому байпассить надо не CF, а ModSecurity, который стоит на бэкенде, под CF.
айпи клаудфейра, в пакетах cloudflare
 
Посмотреть вложение 69419

ого, с каких это пор кидальный сайт Никиты Ионова и Сергея Вишнякова стал легитимным источником эксплоитов?


это их новый проект что ли?
Не знаю кто это, ссылка просто из статьи ксакепа. Эксплоит раньше на exploit db появился https://www.exploit-db.com/exploits/50995 , а этот сайт просто парсит все оттуда видимо
 
айпи клаудфейра, в пакетах cloudflare
Балять.. Пейлоад уходит через CF на бэкенд и сообщение "Hacking attempt" возвращает не CF, а ModSecurity, стоящий на бэкенде.
 
Не знаю кто это,
легендарные кидалы, уже лет 15 продающие фейковые эксплоиты, накидали на сотни тысяч долларов. я удивлён, что они до сих пор живы вообще.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх