Разобрал сканер уязвимостей Invicti (бывший Netsparker). Весь их движок обнаружения — 467 скриптов проверки уязвимостей, пейлоады для SQLi/XSS/RCE, фингерпринты CMS, и даже LLM-скрипт — лежит в одном файле
ns-security.bin.Зашифровано AES-256-CBC + Brotli + кастомный Protobuf. Звучит серьёзно. Только вот ключ AES и IV лежат в том же самом файле. Это SQLite-база, замаскированная расширением
.bin. Три SQL-запроса — и всё расшифровывается.Написал экстрактор на Python, вытащил все скрипты, затем сделал свой сканер на их логике детекта. Работает на Linux, сканирует параллельно.
Остальные базы (
DefaultReportPolicy.db с 1,710 определениями уязвимостей, Vulnerabilities.db с 8,923 CVE) даже не зашифрованы. Просто SQLite.Security through obscurity во всей красе.
Полный технический разбор в комплекте.
#reversing #invicti #netsparker #websec
Как вы поняли, это не просто так...
В скором времени ожидайте InviScan v1.0, аналог acuscan, только из под netsparker (invicti) базы