Наконец-то мне посчастливилось поучаствовать в физическом пентесте. Пока ещё я не почувствовал себя Джеймсом Бондом, который проникает в курилку сотрудников, чтобы скопировать пропуск своим проксмарком, а потом забалтывает охрану и клянётся седьмой пяткой десятеюродной племянницы, что точно-преточно здесь работает.
Зато я дотянулся до настоящих железок, вскрыл замок и немного нахулиганил.
Это все лирика. На деле же оказалось, что во время физического пентеста надо делать абсолютно то же самое, что и сидя дома на удалёнке. Только у тебя эндпоинты для входа другие, которые местами требуют специфических знаний.
Например, в моем кейсе было такое нестандартное устройство ввода, как считыватель 1D и 2D кодов.
[говоря человеческим языком - сканер штрих-кодов и QR-кодов]
Здесь интересным моментом является то, что отсканированный код нередко проходит через прокладку в лице софта самого считывателя, а как мы знаем, чем больше приложений, тем больше уязвимостей 👀
Если тестируемый конечный эндпоинт неуязвим, например к SQL-i, и все тесты это подтвердили, то нам на помощь может прийти программа самого сканера.
[находил CVE'шки в интернете. не довелось проэксплуатировать, но был приятно удивлен тому, что они вообще есть]
Что касается структуры самих кодов, то это абсолютно такой же текст [удивительно, не правда ли?], хоть и есть ограничения для используемых пэйлодов, все они ограничены в размере.
[например, если мы говорим про 2D коды, то они делятся на версии, которые различаются по размеру вмещаемой информации. там встречаются такие монстры как QR-коды V20, они поистине огромные]При этом коды поддерживают ввод специальных символов, что иногда может помочь дополнить наш пейлод, допустим, чтобы передать нулевой байт
\0.Также синтаксис может поддерживать запуск заранее прописанных функций при помощи ключей
\FNC1, \FNC2, \FNC3. Также, если повезёт, можно найти секретные штрих-коды, которые разработчики сами создают для собственного удобства.[тут ситуация как с читами в стареньких видеоиграх]
Кратко резюмируя, физика - это очень интересно, в том числе из-за обилия неординарных задач, которые расширяют кругозор и позволяют развить hacker mindset c:
#physical@vlcl0us