• XSS.stack #1 – первый литературный журнал от юзеров форума

Fortinet 2022-40684: admin-no-ssh, users local/ldap dump unhashed

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

pepel

Сасай-Кудасай
Забанен
Регистрация
20.08.2010
Сообщения
269
Реакции
295
Гарант сделки
1
Пожалуйста, обратите внимание, что пользователь заблокирован
Предлогаю две личные наработки по эксплойту Fortinet 2022-40684:

- добавление веб-админа без доступа по SSH и заморочек с ключами
- дамп + декрипт local/ldap юзеров без доступа по SSH. Админские хеши тоже можно доставать, но алгоритм хеша неизвестный

Старт 600$
Шаг 200$
Блиц 2к$
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Не актуально. В паблике
 
Пожалуйста, обратите внимание, что пользователь заблокирован
интересно прям как так быстро в паблик улетело
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я выложил первый метод сам, т.к. интереса у людей к покупке нет.
Завтра выложу второй
 
Статус
Закрыто для дальнейших ответов.
Верх