Goldshlager Kemarin sekali lagi pwn Facebook OAuth mekanisme melewati semua perubahan kecil yang dilakukan oleh Tim Facebook. Dia menjelaskan Saga lengkap Facebook berburu bug dalam posting blog. Sebagaimana dijelaskan dalam laporan terakhir pada Berita hacker , URL OAuth berisi dua parameter yaitu redirect_uri & berikutnya,
dan menggunakan Perlindungan Regex (% 23xxx, 23/xxx%!, /) Facebook tim
mencoba untuk mengamankan bahwa setelah patch terakhir Dalam hacker
teknik baru-baru ini ditemukan ditemukan. bahwa parameter selanjutnya memungkinkan domain facebook.facebook.com sebagai opsi yang valid dan beberapa tanda-tanda hash sekarang cukup untuk memotong Perlindungan Regex. Ia menggunakan facebook.com / l.php
file (digunakan oleh Facebook untuk mengarahkan pengguna ke link
eksternal) untuk mengarahkan korban ke aplikasi berbahaya Facebook dan
kemudian ke server sendiri untuk menyimpan nilai-nilai token, di mana token akses alternatif
untuk setiap akun Facebook tanpa password. Tapi pesan peringatan saat mengarahkan merusak acara! Jangan khawatir, ia menemukan bahwa 5 byte data di URL redirection mampu melewati pesan peringatan.
Contoh: https://www.facebook.com/l/goldy, touch.facebook.com / apps / sdfsdsdsgs (di mana 'goldy' adalah byte 5 dari data yang digunakan).
Sekarang pada langkah terakhir, Ia Redirect korban ke situs web eksternal terletak di files.nirgoldshlager.com (server penyerang) melalui aplikasi Facebook berbahaya yang dibuat oleh dia dan access_token korban akan dicatat di sana. Jadi di sini kita memiliki POC akhir yang dapat hack account Facebook dengan memanfaatkan bug lain Facebook OAuth.
Untuk semua browser:
Untuk browser Firefox: Bug ini juga dilaporkan ke Tim Keamanan Facebook pekan lalu oleh Nir Goldshlager dan ditambal sekarang, jika Anda adalah seorang hacker, kami berharap ANDA untuk hack lagi!
untuk setiap akun Facebook tanpa password. Tapi pesan peringatan saat mengarahkan merusak acara! Jangan khawatir, ia menemukan bahwa 5 byte data di URL redirection mampu melewati pesan peringatan.
Contoh: https://www.facebook.com/l/goldy, touch.facebook.com / apps / sdfsdsdsgs (di mana 'goldy' adalah byte 5 dari data yang digunakan).
Sekarang pada langkah terakhir, Ia Redirect korban ke situs web eksternal terletak di files.nirgoldshlager.com (server penyerang) melalui aplikasi Facebook berbahaya yang dibuat oleh dia dan access_token korban akan dicatat di sana. Jadi di sini kita memiliki POC akhir yang dapat hack account Facebook dengan memanfaatkan bug lain Facebook OAuth.
Untuk semua browser:
Untuk browser Firefox: Bug ini juga dilaporkan ke Tim Keamanan Facebook pekan lalu oleh Nir Goldshlager dan ditambal sekarang, jika Anda adalah seorang hacker, kami berharap ANDA untuk hack lagi!



0 komentar:
Posting Komentar