Форум информационной безопасности - Codeby.net

На проверке CVE-2026-42208: SQL-инъекция в LiteLLM — эксплуатация через Authorization header

  • 41
  • 0
Вид сверху на антистатический коврик с разобранным тестовым стендом на Raspberry Pi, перерезанным шлейфом PostgreSQL и диагностическим экраном с надписью «CVE-2026-42208 · AUTH HEADER SQLI» в искаж...


🧨 Одна кавычка в Authorization: Bearer — и LiteLLM AI Gateway сливает ключи OpenAI, Anthropic и AWS Bedrock без единого валидного токена. CVE-2026-42208, CVSS 9.3, EPSS 0.89, уже в CISA KEV.

Уязвимость живёт в v1.81.16–1.83.6: Bearer-токен конкатенируется в SQL-запрос к LiteLLM_VerificationToken до проверки аутентификации. CWE-89, error-handling path, sqlmap заходит через `' UNION SELECT ...--` без rate limit и авторизации.

Fingerprint через GET /health и /v1/models выдаёт версию и список провайдеров. Патч — v1.83.7 с параметризацией. Workaround — disable_error_logs: true. IOC — аномальные 500-ответы с фрагментами PostgreSQL-ошибок в логах прокси на порту 4000.

💡 SOC ищет SQLi в теле запроса — эксплойт сидит в заголовке Authorization, куда WAF обычно не заглядывает.

На проверке Как написать хешкрекер на Python: многопоточность, GPU и сравнение с hashcat

  • 49
  • 0
Тёмная лаборатория с тремя изогнутыми мониторами, на центральном экране терминал Python с циклом брутфорса хешей и скоростью подбора MD5. На соседних экранах график сравнения с hashcat и узел техни...


🧠 Python-хешкрекер выдаёт 800К MD5/сек на ядре, hashcat на GPU — на четыре порядка больше. Но 450+ алгоритмов hashcat не покрывают кастомные CTF-схемы вроде md5(salt+sha1(password)).

GIL блокирует threading для CPU-bound перебора — нужен multiprocessing с индексацией кандидата через модульную арифметику, а не islice над itertools.product. На 8 ядрах i7-12700 это даёт ~6 млн MD5 h/s против сотен миллионов у hashcat через OpenCL и AVX-512.

Цепочка атаки: T1003 (дамп /etc/shadow, SAM, NTDS.dit) → офлайн-крекинг T1110.002 → lateral movement.

💡 Самописный крекер не конкурент hashcat — он закрывает 5% задач, которые встроенные модули не видят вообще.

Статья Сравнение open source EDR решений: Wazuh, Velociraptor, osquery и LimaCharlie

  • 125
  • 0
Плотный лист кремовой бумаги с рукописной сравнительной таблицей четырёх EDR-решений, отметки чернилами перьевой ручки, латунные грузики и карандаш при мягком дневном свете.


🛡️ Wazuh молчал, пока certutil.exe спокойно качал payload — ни одного алерта на LOLBins-цепочку через wmic и living-off-the-land. Три агента, три консоли, зоопарк на 800 хостов вместо единого EDR-стека.

Разбираем архитектуру Wazuh, Velociraptor, osquery и LimaCharlie на реальном кейсе внедрения SOC — где кластер индексатора съедает 2-5 ТБ SSD, а VQL-ханты в Velociraptor ловят то, что проходит мимо XML-декодеров.

CrowdStrike Global Threat Report 2025: 79% атак 2024 года обошлись без malware, среднее lateral movement — 62 минуты. Дефолтный ruleset и сигнатурный анализ файлов тут бессильны — нужен поведенческий мониторинг процессов в real-time.

💡 EDR без кастомных правил — просто дорогой логгер. Настоящий hunting начинается там, где заканчивается дефолтный конфиг.

Статья Hack The Box Academy: тарифы, бесплатный доступ и сравнение с HTB CTF

  • 1 324
  • 0
Тёмная комната с двумя мониторами на чёрном столе: слева дерево модулей HTB Academy, справа терминал со сканированием nmap. Тёплый свет настольной лампы падает на блокнот с записями тарифов рядом с...


🎓 Четыре рутнутых бокса за месяц и нулевое понимание методологии — знакомая ловушка HTB CTF без базы. Разбираем HTB Academy: Cubes, тарифы Student/Silver/Gold, Pwnbox и капстоун Penetration Testing Process, который либо подтвердит навык, либо покажет пробел.

CTF даёт IP и тишину — выкручивайся сам. Academy строит guided-путь: Pre-Engagement до Post-Engagement, 350+ модулей, Job Role и Skill Paths, Pwnbox с Nmap, Burp, Impacket, BloodHound без локальной Kali.

Стартовых Cubes хватит на Linux Fundamentals и вводный Windows. Для полного Job Path нужна подписка — Silver открывает Tier I-II, Gold добавляет Tier III-IV и сертификационные пути CPTS.

💡 CTF учит находить флаг, Academy — проводить engagement. Без методологии рутнутые боксы не конвертируются в отчёт для заказчика.

Статья SS7 атаки и перехват SMS: разбор уязвимостей сигнальных протоколов и методы защиты

  • 1 009
  • 1
Синяя чертёжная схема сигнальной сети SS7 на плотной бумаге с узлами HLR, VLR и SMSC, соединёнными стрелками протокола MAP; запрос SendRoutingInfoForSM выделен красными чернилами как точка перехват...


📡 SS7-атака увела миллионы евро у клиентов немецких банков за несколько часов — без взлома серверов. SRI4SM и UpdateLocation перехватили SMS с одноразовыми кодами, деньги вывели за минуты.

Цепочка проста: логин и пароль крадут инфостилерами или фишингом, а второй фактор добывают через MAP-операции SS7 — SendRoutingInfoForSM возвращает IMSI и адрес MSC/VLR жертвы, UpdateLocation регистрирует её на поддельном узле. CrowdStrike фиксирует: 75% вторжений 2024 года используют валидные credentials, SS7 закрывает недостающий второй фактор.

💡 Банк видит только успешный логин — сигнальная сеть перехватила SMS ещё до того, как сработала любая защита на уровне приложения.

Статья Пентест телеком-инфраструктуры: методология тестирования core network операторов связи

  • 1 696
  • 0
Крупный план платы сигнализации SS7 на антистатическом коврике: обожжённый чип со следами перегрева пайки, диагностический щуп у поврежденной трассы. Рядом светится ЖК-анализатор с надписью об акти...


📡 SS7-запрос SendRoutingInfoForSM вернул IMSI и MSC произвольного абонента за 4 секунды — STP-фильтры по GSMA FS.11 не заблокировали ни одну Category 1 атаку. Через 2 часа пентестеры построили GTP-туннель прямо в billing.

Kill chain: разведка point codes и GT из IR.21 (T1590) → SCTP-сканирование STP (T1595) → дефолтные root:admin на NE (T1190) → CLI-доступ (T1059.008) → pivot через sgsnemu в HSS/OCS/billing.

Grey box экономит дни разведки: оператор даёт схему сети и GT, но не конфиги STP-фильтров. AT&T потеряла записи звонков 110 млн абонентов — фрод через MAP ProvideSubscriberInfo и Diameter CCR.

💡 SOC телекома мониторит IT-периметр — сигнальная плоскость SS7/Diameter остаётся слепой зоной для всех EDR.

Статья IMSI-catcher и перехват мобильного трафика: как работает фейковая базовая станция и чем её обнаружить

  • 1 754
  • 0
Компактный SDR-трансивер с алюминиевым корпусом и вертикальной антенной лежит на тёмном антистатическом коврике, подсвеченный голубым и янтарным светодиодами. На плате видна маркировка с технически...


📡 IMSI-catcher ловит телефон при разнице сигнала в 35 дБ с вероятностью 80%, а при 40 дБ — гарантированно. Собирается из SDR-трансивера и ноутбука за $600, как показал Evilsocket ещё в 2016 году.

Атака эксплуатирует одностороннюю аутентификацию GSM и незашифрованные SIB broadcast-сообщения. Фейковая станция транслирует тот же PLMN ID мощнее легитимной, телефон отправляет IMSI по Identity Request — T1111 и T1557 по MITRE ATT&CK. Downgrade через jamming 3G/4G принуждает к A5/0 null cipher.

Детект строится на аномалиях Location Area, внезапном падении до 2G и сравнении Cell ID с базой оператора.

💡 TMSI выглядит защитой, но при смене Location Area телефон всё равно отдаёт голый IMSI фейковой соте.

Статья Выгорание в кибербезопасности: как не сгореть после CTF, bug bounty и пентеста

  • 1 912
  • 0
Закрытый ноутбук на антистатическом коврике с выгравированной надписью «DUPLICATE — 6/14 REPORTS», рядом остывший кофе и спутанные USB-кабели. Тёплый свет настольной лампы контрастирует с холодным...


🧠 14 репортов на HackerOne, 6 дубликатов, 1 принятый баг за $150 — и полгода без Burp Suite. Выгорание пентестера бьёт не по навыкам, а по способности чувствовать хоть что-то при виде открытого порта в nmap-скане.

CTF даёт дофамин с коротким периодом полураспада: flag найден — эйфория, ночь без решений — пустота. Bug bounty добавляет финансовую неопределённость — scope creep, месяцы в триаже, обесцененная экспертиза за один день без предупреждения.

Bitlyft (2022): 51% специалистов ИБ переживали экстремальный стресс, 65% думали об уходе. Flow state пропадает первым — Tomcat на 8080 больше не включает охотничий режим, только «опять веб, опять энумерация директорий».

💡 Выгорание растёт не из перегрузки — а из ощущения, что найденная SQLi через год снова на месте.

Статья Пентест API на Python: автоматизация BurpSuite-подобных проверок через requests и BeautifulSoup

  • 884
  • 0
Ноутбук на тёмном антистатическом коврике, экран светится терминалом Python с кодом requests.get и подсвеченным янтарным цветом результатом IDOR. Клавиатуру освещает резкий боковой свет, вокруг — г...


🔍 340 эндпоинтов, ручной перебор user_id в Burp Repeater — и глаз замылился к двухсотому запросу. 20 минут на скрипт с requests, 8 минут прогона — три IDOR, которые пропустил ручной анализ.

Разведка — в Burp: интерцепт трафика, маппинг эндпоинтов, модель авторизации. Как только виден паттерн массовой проверки — requests.Session() с cookies и заголовками, цикл по 340 путям, BeautifulSoup парсит HTML на аномалии в ответах.

MITRE ATT&CK на каждый этап: T1595.003 Wordlist Scanning для разведки, T1190 для эксплуатации BOLA, T1110 Brute Force через Session с anti-throttle паузами. Внешний пентест — WAF режет фаззинг, внутренний — NTLM/Kerberos и алерты SOC.

💡 Burp Suite ищет уязвимости визуально — цикл for не устаёт на 200-й итерации и находит то, что упускает усталый взгляд.
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

Статистика форума

Темы
53 058
Сообщения
347 694
Пользователи
162 971
Новый пользователь
kkeglyaa