Size: a a a

2020 November 22

AK

Anton Kirsanov 🐸 in secinfosec
Anton Kirsanov 🐸
был на гитхабе давным давно код, который позволял подстраивать выходные байты под известные quality параметры gd
^
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
?
источник

AK

Anton Kirsanov 🐸 in secinfosec
источник

AK

Anton Kirsanov 🐸 in secinfosec
это поближе
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Anton Kirsanov 🐸
это поближе
👍
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Просто я до того как спросить столько всякой куеты уже перепробовал что кажется нечего не оставил на гите что имеет хоть малейшее отношение к данной теме )
источник

AK

Anton Kirsanov 🐸 in secinfosec
всегда есть сусеки, по которым недоскребли
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Anton Kirsanov 🐸
всегда есть сусеки, по которым недоскребли
+
источник

AK

Anton Kirsanov 🐸 in secinfosec
а теперь финальный вопрос
источник

AK

Anton Kirsanov 🐸 in secinfosec
dev/ если на сервере пережатие происходит через gd, то где и причем тут дырявый imagemagick?
источник

AK

Anton Kirsanov 🐸 in secinfosec
или это цтф обманка?
источник

AK

Anton Kirsanov 🐸 in secinfosec
вот нашел, оригинальный ресерч с рдота
https://rdot.org/forum/showthread.php?t=2780
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Anton Kirsanov 🐸
dev/ если на сервере пережатие происходит через gd, то где и причем тут дырявый imagemagick?
Я хз 🤷🏻‍♂️ , история началась с попыток обхода(теста) изменения расширения через burp , с png на php подменой content type image/png но все попытки увенчались провалом ) далее upload scanner подставляя беспорядочно данные в загружаемые файлы показал на уязвимость которую мы выше обсуждали
источник

AK

Anton Kirsanov 🐸 in secinfosec
прогони реквесты хотяб через mitmproxy, а то может фолзпозитив раскручиваешь
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Anton Kirsanov 🐸
прогони реквесты хотяб через mitmproxy, а то может фолзпозитив раскручиваешь
Хммм
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Сайт древний как известное вещество мамонта , поэтому нет пока сомнения что есть данная уязвимость
источник

AK

Anton Kirsanov 🐸 in secinfosec
со стороны разработчика мне сложно представить, как в бекенде реализовать imagetragick, используя gd
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Anton Kirsanov 🐸
со стороны разработчика мне сложно представить, как в бекенде реализовать imagetragick, используя gd
Наличие gd на сервере исключает уязвимость imagetragick?
источник

AK

Anton Kirsanov 🐸 in secinfosec
особенно верифицируемый без out-of-band
источник