• XSS.stack #1 – первый литературный журнал от юзеров форума

HoneyPOC троллит скрипткиддисов

DildoFagins

TPU unit
Забанен
Регистрация
11.08.2020
Сообщения
4 315
Решения
2
Реакции
5 265
Пожалуйста, обратите внимание, что пользователь заблокирован

Хочу этой темой немного предостеречь пылкую молодежь, которая запускает рандомные POC'и с гитхаба на своей инфраструктуре. Смотрите презентацию, там не то чтобы прям интересно, но нужно иметь ввиду, что такая вещь вообще существует. Как тролль я, конечно, оценил годный троллинг, но в целом такие вещи заставляют задуматься и все глубже и глубже погружаться в пучину паранойи. В общем, для тех, кто "TLDR" или "ваще не шарю в английском". Чувачок создал инфраструктуру, которая автоматом опрашивает базы данных CVE, формирует для новых уязвимостей фейковые POC'и, заливает их на гитхаб и рассылает линки на репозиторий во всяческие твиттеры. Фейковые POC'и на самом деле уязвимость не трогают, а логируют инфу о том, где этот POC был запущен в ихнем онлайн сервисе. И потом этот чувачок с упоением вычитывает, где и какой скрипткиддис, не посмотрев код POC'а, пытался его запустить. В общем, друзья, думайте, что вы делаете в интернетах, и любую херню перепроверяйте на предмет внешних ссылок, перед тем, как ее запускать.
 
Но главный фейкомет этот точно тыц
149706209.gif


 

Хочу этой темой немного предостеречь пылкую молодежь, которая запускает рандомные POC'и с гитхаба на своей инфраструктуре. Смотрите презентацию, там не то чтобы прям интересно, но нужно иметь ввиду, что такая вещь вообще существует. Как тролль я, конечно, оценил годный троллинг, но в целом такие вещи заставляют задуматься и все глубже и глубже погружаться в пучину паранойи. В общем, для тех, кто "TLDR" или "ваще не шарю в английском". Чувачок создал инфраструктуру, которая автоматом опрашивает базы данных CVE, формирует для новых уязвимостей фейковые POC'и, заливает их на гитхаб и рассылает линки на репозиторий во всяческие твиттеры. Фейковые POC'и на самом деле уязвимость не трогают, а логируют инфу о том, где этот POC был запущен в ихнем онлайн сервисе. И потом этот чувачок с упоением вычитывает, где и какой скрипткиддис, не посмотрев код POC'а, пытался его запустить. В общем, друзья, думайте, что вы делаете в интернетах, и любую херню перепроверяйте на предмет внешних ссылок, перед тем, как ее запускать.
Если я правильно понял, то это что-то ханипота. Только они обычно пассивные, а тут пассивно-активный.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
пох.jpg

Всё с удалённых серверов запускается. Срабатывает эксплойт - оставляем, не срабатывает - ищем другой.
 
Если я правильно понял, то это что-то ханипота. Только они обычно пассивные, а тут пассивно-активный.
Это классический троянский конь. Жертва запускает "подарок", а тот неожиданно атакует.

Всё с удалённых серверов запускается. Срабатывает эксплойт - оставляем, не срабатывает - ищем другой.
То есть троян отловит только вайтхетов (white hat) и войдхедов (void head).
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх