Форум информационной безопасности - Codeby.net

На проверке Flipper Zero атаки RFID NFC Sub-GHz: практика, техники и ограничения

  • 59
  • 0
Макросъемка карманного устройства Flipper Zero на тёмном антистатическом коврике: экран светится голубым текстом EM4100 · CLONED · 125 kHz, рядом лежит клонированный RFID-брелок в тёплой янтарной...


🔐 Flipper Zero клонировал EM-Marin бейдж через карман куртки за 8 секунд на дистанции 3 см — команда прошла три контура доступа и через 45 минут стояла в серверной финтех-офиса.

Mifare Classic вскрывается mfkey32: Flipper эмулирует карту, легитимный считыватель сам шлёт nonce, ключи сектора вычисляются за секунды. Hardnested без считывателя STM32WB55 не тянет — часы против 5–20 минут у Proxmark3 RDV4 с внешней антенной и мощным процессором.

iClass SE/SEOS, rolling ID и экранированные бейджи Flipper не берёт вообще — граница жёсткая. Проверяйте СКУД на алгоритм, а не полагайтесь на бренд считывателя — Gallagher и HID тоже бывают уязвимы к replay.

💡 Миф «открывает любую дверь» и миф «бесполезная игрушка» одинаково далеки от практики — правда в конкретном протоколе карты.

На проверке Пентест Bluetooth и BLE: sniffing, spoofing и эксплуатация через Ubertooth и nRF52

  • 137
  • 0
На тёмном столе с разметкой лежат платы Ubertooth One и nRF52840, рука в синей перчатке держит щуп анализатора у антенны донгла. Рядом светится экран с Wireshark и терминалом, где зелёным выведено...


📡 nRF52840 Dongle за $12 снял полный BLE-capture с фитнес-трекера за минуту — Ubertooth One на том же CTF терял каждый третий пакет при channel hopping на BLE 4.2. Разница в hardware решила исход задачи.

Ubertooth проектировался под Bluetooth Classic, BLE прикрутили программно — при connection interval 7.5 мс потери пакетов доходят до 35%. nRF Sniffer и Sniffle держат capture rate 95%+, работают с BLE 5.2, 2 Mbps PHY и Coded PHY через нативный extcap в Wireshark.

GATT-характеристики с write-without-response без аутентификации — прямой вектор управления замком или трекером.

💡 Дорогой Ubertooth проигрывает донглу за $12 — цена железа не коррелирует с эффективностью BLE-пентеста.

На проверке Сборка мобильной RF-лаборатории пентестера: антенны, усилители, батареи и портативный форм-фактор

  • 247
  • 0
Макросъёмка платы HackRF One с латунным LNA-модулем на разъёме SMA, рядом штыревая логопериодическая антенна в раскрытом кейсе Pelican. OLED-дисплей на плате питания светится янтарным: SNR +22dB, L...


📡 HackRF в картонной коробке против PortaPack H4M Pro — разница в 80% качества приёма решается не ценой SDR, а антенным трактом: RTL-SDR за $30 с LNA и Yagi обходит дорогой приёмник со штатным штырём.

8-бит АЦП HackRF даёт эффективный динамический диапазон ниже 48 дБ — рядом с базовой станцией или FM-вышкой вход глохнет от перегрузки. BladeRF 2.0 micro xA9 с 12-бит АЦП решает это, но MITM GSM и GPS-спуфинг легальны только в экранированной камере.

Для CTF и wardriving важен не GNU Radio на ноутбуке, а автономность: PortaPack захватывает и replay'ит Sub-GHz без хоста, розетки и загрузки софта, экономя часы полевой работы.

💡 Команда с HackRF за $400 проигрывает RTL-SDR за $30 — потому что забыла про антенну и LNA, а не про SDR-чип.

На проверке Weird machines: обнаружение скрытых вычислений через symbolic execution, fuzzing и формальные методы

  • 157
  • 0
Ноутбук на тёмном антистатическом коврике с графом символьного выполнения на экране: ветвящиеся переходы состояний в бирюзовых и янтарных тонах, выделенный узел WEIRD MACHINE зелёным моноширинным...


🧬 Bangert et al. на WOOT собрали Тьюринг-полную машину внутри page fault handler x86 — ни одна инструкция программы не исполнялась. Oakley и Bratus сделали троян из DWARF-метаданных. CFG и CFI бессильны против вычислений, которых нет в дизассемблированном коде.

Weird machine — расхождение между моделью программы и её реальной реализацией на CPU. Rich Smith и Dullien описали это через рыхлые контракты Хоара: предусловия функции в бинарнике шире задуманных разработчиком, и atacker программирует произвольные переходы через crafted input, обходя DEP, ASLR и CFG одновременно.

💡 CVSS не видит weird machine — она достижима вне зависимости от score, потому что работает за пределами модели угроз архитектора.

На проверке Weird Machines и ROP/JOP эксплуатация: от формальной теории к обходу CFI

  • 287
  • 0
Тёмная лаборатория red-team: изогнутый монитор с диаграммой состояний weird machine и подсвеченной цепочкой ROP-гаджетов, обходящей CFI, рядом экран с выводом Ropper.


🧬 ropper выдаёт 1000+ гаджетов на бинаре с Clang CFI — после cfgFilterGadgets остаётся меньше десяти. И этого хватает, чтобы построить рабочую ROP/JOP цепочку в обход CFI, используя weird machine Bratus–Dullien как операционную модель, а не академическую теорию.

Loose contract против tight contract — TrySetItem из Trail of Bits ослабляет предусловия до произвольного указателя, m_next даёт read/write примитив. DEP→ASLR→CFG ужесточают контракт, но не обнуляют — weird machine выживает через angr и Manticore reachability.

ROP гоняет вычисления по стеку через ret-гаджеты (T1203), JOP использует dispatcher gadget и jmp [reg], обходя Intel CET Shadow Stack.

💡 CFI не убивает гаджеты — он их фильтрует. Десяти оставшихся достаточно, если знаешь, как читать dispatch table.

На проверке Weird machines в TLS: скрытые вычислительные примитивы в handshake OpenSSL и BoringSSL

  • 298
  • 0
Разобранный сетевой HSM-модуль на чёрном коврике сверху, зонды логического анализатора подключены к контроллеру handshake на плате. Диагностический экран светится холодным белым с зелёным моноширин...


🧬 OpenSSL и BoringSSL пропускают invalid state transitions, которые не описаны в RFC 8446 — FlexTLS ещё в 2015 доказала: каждый TLS-стек допускает переходы, дающие client impersonation и downgrade cipher suite.

CVE-2017-3737 превращает побитовую проверку SSL_ST_ERR & SSL_ST_INIT в plaintext-трубу — SSL_write() после ошибки handshake шлёт application data без шифрования. В ssl3_write_bytes() один неверный бит разрушает весь контракт протокола.

Composable примитивы — conditional write, state oracle, loop через re-negotiation — складываются в ROP-подобную цепочку внутри statem.c.

💡 Баг живёт не в криптографии, а в зазоре между спецификацией и её реализацией — искать нужно не CVE, а недокументированные state transitions.

Статья Ivanti Sentry уязвимость auth bypass: разбор CVE-2026-10523 (CVSS 9.9) и захват mobile gateway

  • 344
  • 0
Вид сверху на тёмный стол криминалистической лаборатории: разобранный корпус шлюза Ivanti Sentry с открытой платой, рука в перчатке подносит зонд к чипу контроллера аутентификации. На соседнем мони...


🚨 Пока индустрия закрывала CVE-2026-10520 (CVSS 10.0, OS Command Injection) по дедлайну CISA KEV в три дня, CVE-2026-10523 (CVSS 9.9, CWE-288 auth bypass) осталась в тени — а именно она даёт тихую персистенцию.

Уязвимость в Ivanti Standalone Sentry до версий R10.5.2, R10.6.2, R10.7.1 позволяет удалённо создать произвольный админ-аккаунт через альтернативный API-путь, минуя /mics/login.jsp. Вектор AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H — сеть, без юзер-интеракции, полный захват CIA.

Sentry рулит ActiveSync-трафиком между мобильным парком и Exchange, SharePoint — компрометация даёт T1078 персистенцию и T1210 pivot во внутренние сервисы.

💡 SOC ищет шеллы и command injection с CVSS 10.0 — а бэкдор тихо сидит в базе пользователей под видом легитимной учётки.

Статья Автоматический сбор данных об уязвимостях: строим пайплайн vulnerability intelligence

  • 683
  • 0
Стеклянная воронка на тёмной матовой поверхности разбита на пять расходящихся осколков, на каждом выгравировано название источника данных — NVD, KEV, Vulners, GitHub, Exploit-DB. На горлышке воронк...


🔍 CVE-2024-50623 сидела в CISA KEV с 13 декабря 2024 — Clop атаковала Cleo Harmony через неё, а Exploit-DB записи так и не получил. Пайплайн на NVD+Exploit-DB эту уязвимость просто не видел.

CVE-2025-0282 в Ivanti Connect Secure (CVSS 9.0, CWE-121) — активная эксплуатация в KEV с 8 января, PoC на Exploit-DB появился спустя три месяца. NVD теперь обогащает CPE/CVSS/CWE только KEV и федеральный софт — остальные ~80% CVE «Not Scheduled».

Рабочий пайплайн опрашивает NVD API 2.0, CISA KEV, FIRST EPSS, Vulnrichment, OSV.dev параллельно, плюс SearchSploit и GitHub code search на PoC. EPSS 0.9861 и SSVC «Act» — сигнал priority раньше, чем CVSS появится в NVD.

💡 Сканер отчитается «чисто» — а CVE без CPE-маппинга для вашей платформы просто не существует, хотя уже в эксплуатации.

Статья Diamond Model threat intelligence: пошаговый разбор расследования от алерта до атрибуции

  • 773
  • 0
Макросъёмка тёмной печатной платы USB-имплантата на антистатическом коврике: миниатюрный OLED-экран выводит цианом и янтарём цепочку атрибуции атаки. Резкий магентовый свет подчёркивает пайку и тек...


🔍 14 фишинговых писем с .iso за 20 минут, C2-beacon через 2 часа, lateral movement через валидные credentials — SOC закрыл тикет по IP-адресу. Кампания продолжила жить в другой инфраструктуре.

Diamond Model раскладывает intrusion event на четыре вершины — adversary, capability, infrastructure, victim — и шесть рёбер между ними. Pivoting от инфраструктуры к adversary через passive DNS, WHOIS, Shodan превращает разрозненные IOC в граф связей кампании, а не список для блокировки.

Mandiant M-Trends 2025: медиана dwell time — 11 дней при полной тишине в логах. CrowdStrike фиксирует lateral movement за 51 секунду. Verizon DBIR — медианный выкуп $46 000.

💡 Аналитик ищет IOC — противник переиспользует инфраструктуру. Ромб без adversary всё ещё рабочий инструмент.

Статья CVE-2026-11645 Chrome V8 zero-day: разбор OOB-уязвимости и техники эксплуатации движка V8

  • 368
  • 0
Тёмный стол для форензики сверху: вскрытая материнская плата с обнажённым чипом, рядом ноутбук с терминалом GDB показывает лог повреждения кучи и пометку CVE-2026-11645 OOB READ. Пальцы в синей нит...


💣 CVE-2026-11645 уже в CISA KEV: два CWE в одном баге V8 — CWE-125 OOB Read плюс CWE-787 OOB Write — дают атакующему и leak, и corruption без второй уязвимости для обхода ASLR.

Drive-by через T1189: crafted HTML запускает JS, TurboFan убирает bounds check по type feedback — и движок читает или пишет за границами массива. PoC строится на warming loop перед payload path, видно через `d8 --trace-opt`. CVSS 8.8, PR:N, UI:R — жертве достаточно открыть страницу.

Патч вышел в Chrome 149.0.7827.103, дедлайн CISA — 2026-06-23. S:U означает эксплуатация ограничена renderer-процессом без подтверждённого sandbox escape — но session tokens и OAuth уже там.

💡 Google скрыл root cause специально: домыслы о компоненте V8 без patch diff — это шум, а не threat intel.
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

Пользователи онлайн

Статистика форума

Темы
53 140
Сообщения
347 870
Пользователи
163 269
Новый пользователь
K0l1nR