Крак%00зябры


Гео и язык канала: не указан, не указан
Категория: не указана


Крак%00зябры - сборник заметок по offensive security, статей, мемов и полной анархии. Welcome...

Связанные каналы

Гео и язык канала
не указан, не указан
Категория
не указана
Статистика
Фильтр публикаций


🙂 RCE в модуле Акрит «Универсальный импорт» для 1С-Битрикс

BDU:2026-08077 - уязвимость связана с механизмом обработки формул в профилях импорта: значение формулы, заданное для импортируемого поля, интерпретируется как исполняемый код.

⚠️Критичность - 8.8 CVSS 3.1

🔘В комбинации с BDU:2026-08076 профиль с сохраненной вредоносной формулой можно запускать без авторизации, а также проверять, существует ли профиль и сколько записей он обработает. Иными словами, профиль импорта превращается в триггер для повторного запуска полезной нагрузки.

📊 По данным marketplace решение установлено более 1000 раз.

Настройка формулы требует прав на редактирование профиля, то есть реалистичен сценарий эксплуатации с правами низкопривилегированного контент-менеджера, без полных административных привилегий.

🔘Помимо прочего в модуле также есть SSRF —> BDU:2026-08078

↗️ Фикс в версии 1.79.0 ↗️


➡️Подключаем burp MCP к codex CLI для AI-анализа трафика - экспресс гайд

1. Устанавливаем расширение MCP Server в Burp Suite
Burp Suite —> Extensions —> BApp Store —> Найти расширение MCP Server —> Install


2. Извлекаем mcp-proxy.jar
Вкладка MCP в Burp —> Installation —> Extract server proxy jar —> перемещаем mcp-proxy.jar в определенную директорию (пример /home/user/tools)

3. Устанавливаем и запускаем Codex CLI
sudo npm install -g @openai/codex

Запускаем codex и логинимся в аккаунт

4. Редактируем config.toml

nano ~/.codex/config.toml
[mcp_servers.burp]
command = "java"
args = ["-jar", "/home/user/tools/mcp-proxy.jar", "--sse-url", "http://127.0.0.1:19876"]

5. Устанавливаем Caddy

на Ubuntu / Kali Linux:
sudo apt install caddy -y
на macOS:
brew install caddy

6. Создаем директорию и файл конфигурации:

mkdir ~/burp-mcp
nano ~/burp-mcp/Caddyfile

Туда втыкаем:
:19876

reverse_proxy 127.0.0.1:9876 {
header_up Host "127.0.0.1:9876"
header_up Origin "http://127.0.0.1:9876"
header_up -User-Agent
header_up -Accept
header_up -Accept-Encoding
header_up -Connection
}

7. Убедимся, что сервер запущен:
В Burp-е на вкладке MCP - Server Configuration - Enabled

в Advanced Options:
server host: 127.0.0.1
server port: 9876

8. Запускаем Caddy Proxy
caddy run --config ~/burp-mcp/Caddyfile &

9. Проверяем работоспособность:
codex
/mcp
Должен появиться burp

✅Дополнительно можно протестить на лабах portswigger

👾 Burp Suite MCP Server

➡️ Подробнее


Репост из: Pentest Notes
DeBix (Деобфускатор Bitrix)

🔍 Вы знали, что модули Bitrix, поставляемые через Marketplace в демо-режиме, проходят через автоматический обфускатор? (см. Фото)

Встроенный обфускатор переименовывает параметры функций и члены классов в файлах по типу include.php и install.php, что зачастую приводит к ошибкам в работе легитимного кода. Помимо этого, похожий обфусцировонный код встречается и при разборе инцидентов.

Чтобы не тратить часы на ручной разбор base64_decode и переменных вида $__254446073, я собрал DeBix (Deobfuscator Bitrix) — утилиту для восстановления читаемости кода.

Репозиторий проекта:
https://github.com/FaLLenSkiLL1/DeBix

💫 @pentestnotes

Показано 3 последних публикаций.