Scoreboard |
GenOne
00:02
Over30
0
ADEPTS
00:02
11minutos
0
MOUZ NXT
00:02
BLEED
0
ADEPTS
02:01
Over30
0
11minutos
02:01
GenOne
0
ADEPTS
02:01
CLEAR
0
acl
07:13
Pepe
0
Squick
13:16
Aigripeek
0
Satellite
00:01
webSPELL
0
CatsDogs
04:13
Addicted
0
Dechired
01:00
Mentaldechips
0
3K
00:02
GenOne
0
11minutos
02:00
TNL
0
Prodigy
00:02
Over30
0
Liquid
02:01
OG
0
B8
00:01
MOUZ NXT
0
Sashi
01:02
B8
0
Prodigy
13:06
Dechired
0
Forum |
Forum |
Index du forum > Counter-Strike:Global Offensive > Discussions > .BSP Access Violation in CS:GO can lead to RCE
.BSP Access Violation in CS:GO can lead to RCE - 2 messages, 1224 vues
1er message |
|
|
Par neness - 06/08/2018 19:16:18 - Modifié le 06/08/2018 19:16:43 |
Yop, (Si certaines définitions manquent merci de googleiser) En lisant quelques corrigés de Capture The Flag je suis tombé sur un article qui retrace une épreuve liée au format de fichier .bsp de notre jeu favori : https://blog.perfect.blue/P90_Rush_B P90_Rush_B est donc une des épreuves disponibles, on peut lire dans le corrigé l'utilisation d'un exploit qui tape dans une vuln liée au format BSP et qui permet de faire du RCE, à savoir de l'exécution de code à distance. Un peu plus de détails sur la vuln : https://hackerone.com/reports/351014 Pour explications, hacker1 c'est un site de bug bounty (rémunération à la vuln), et le monsieur s'en est tiré avec 12,500$ de cashprice. J'avais évoqué cette possibilité à des pots (sans avoir levé la vuln j'ai pas le level) pour poutrer les mecs contre qui tu joue avant de lancer manière de savoir si ça cheate ou pas :D C'est la seconde grosse vuln que je voie passer (patchée/maj à la volée, responsive disclosure thx), imho si je devais poser un bet sur le prochain vecteur de vulnérabilité cs (hors communauté steam/web services) ça serait sur le motd (message of the day, le message quand on se co à un serveur). Browser web compatible javascript/flash? embarqué dans un jeu, probablement pas touché depuis 1912, yabon Berf, c'était juste pour partager et la culturation, hf /opentopic |
Réponse #2 |
|
|
Par Seffy - 06/08/2018 19:43:39 |
Réponse #3 |
|
|
Par neness - 06/08/2018 21:56:10 |
Page 1 sur 1 |