
12.02.2020, 12:24
|
|
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами:
5344886
Репутация:
441
|
|
Ребята, заканчивайте, есть public disclosure, там всё чётко написано. Этот спор, с выяснениями, кто еблан, а кто красавчик, и что на заборе написано, ни к чему хорошему не приведёт. Если хочется, кайфуйте в ЛС.
Уязвимость, очень редкая, должна совпасть куча зависимостей, но если по простому:
- Настройка виртуального хоста веб-сервера Apache, должна допускать возможность Host Header Injection
- sendmail не должен доставить письмо по легитимному адресу (DoS, DDoS, DNS spoofing, etc). Либо мыло админа должно быть невалидным.
- HTTP_HOST атакующего должен уметь принимать почту (привет temp-mail.org)
@ci0b2n1feec, есть большой опыт эксплуатации подобных уязвимостей? Комьюнити скажет только спасибо, если просветите и покажите как нужно и почему оно так.
|
|
|