CVE-2014-0160 что нового ?

Discussion in 'Песочница' started by Sensoft, 18 Apr 2018.

  1. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    398
    Likes Received:
    38
    Reputations:
    1
    Ребят какие есть интересные эксплоиты под CVE-2014-0160 ?
    Вроде можно вытащить все активные куки.
     
  2. nikbim96

    nikbim96 Member

    Joined:
    16 Jan 2014
    Messages:
    112
    Likes Received:
    22
    Reputations:
    1
    Сайтов полно где где вектор атаки по твоей CVE посмотреть можно. Если я правильно понял ты эксплоит под OpenSSL 1.0.1 ищешь.
    Читай rapid7 там по нему информации хватает, на habrahabr тоже интересная информация есть почитай. Данная уязвимость куда больше злоумышленнику возможностей предоставляет. С её помощью из оперативной памяти можно столько всего отжать. Вот ещё один ресурс четкий vulners у них даже плагин под nmap есть.
     
  3. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    398
    Likes Received:
    38
    Reputations:
    1
    я нашёл один эксплоит вытащил данные но чёт не чего интересного оне увидел там
    Думаю может есть эксплоиты который будут вытаскивать чисто пароли или только активные сессии
     
  4. nikbim96

    nikbim96 Member

    Joined:
    16 Jan 2014
    Messages:
    112
    Likes Received:
    22
    Reputations:
    1
    Ну вот есть такой ресурс 0day там по твоей cve аж 4 exploit имеется смотри вдруг чего пригодится.
     
  5. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    398
    Likes Received:
    38
    Reputations:
    1
    смотрел чёт не очень
    я думал за 4 года может много инфы будет
    ошибался
    видимо многие не стали делится прогрессом (