• XSS.stack #1 – первый литературный журнал от юзеров форума

Наводка на 0дей

kotoharu

RAM
Пользователь
Регистрация
21.01.2023
Сообщения
122
Решения
1
Реакции
11
История приходится на начало апреля. Именно тогда я познакомился с Wasabi Wallet - опенсурс кошелек с неплохим клиентом для винды. Начал ковыряться в исходниках, и как вы думаете что?))) Самая базисная переполнялка в Logger.cs))) эксп я еще не начинал писать, оставлю эту уязвимость вам) Всем добра мир дружба жвачка


Прикрепляю ссылочку на гитхаб: https://github.com/zkSNACKs/WalletWasabi#build-from-source-code
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Кажется мы все стали забывать про незыблемое PoC or GTFO.
 
Кажется мы все стали забывать про незыблемое PoC or GTFO.
На то и намёк) Даже по линку полез, может там как то очевидно, а там сам реп васаби.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Даже по линку полез, может там как то очевидно, а там сам реп васаби.
Меня больше смутило переполнение в шарпах, но может ТС все-таки соизволит пояснить.
 
Меня больше смутило переполнение в шарпах, но может ТС все-таки соизволит пояснить.
Даже не обратил внимание что на шарпах) Хех, похоже новость отменяется, но будем наблюдать)))
 
Меня больше смутило переполнение в шарпах, но может ТС все-таки соизволит пояснить.
Да, в шарпах, но там идет как я понял именно проблема с логикой, и не контролируется обработка входных данных. В любом случае, поправь меня, у тебя опыта в пвне куда больше. К тому же в кошеле не только одна предполагаемая дыра, их несколько
 
Пожалуйста, обратите внимание, что пользователь заблокирован
К тому же в кошеле не только одна предполагаемая дыра, их несколько
Ну так разработай ПоЦ и опиши анализ.

и не контролируется обработка входных данных.
О чем тогда тут говорить? Вы если не хотите нубами казаться, то сначала докажите, что нашли уязвимость.

у тебя опыта в пвне куда больше

Я сам нуб, но хотя бы ПоЦы выкладываю.
 
История приходится на начало апреля. Именно тогда я познакомился с Wasabi Wallet - опенсурс кошелек с неплохим клиентом для винды. Начал ковыряться в исходниках, и как вы думаете что?))) Самая базисная переполнялка в Logger.cs))) эксп я еще не начинал писать, оставлю эту уязвимость вам) Всем добра мир дружба жвачка


Прикрепляю ссылочку на гитхаб: https://github.com/zkSNACKs/WalletWasabi#build-from-source-code
А если вкратце для полных дегенератов расписывать, то как получается это работает?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх