come bypassare le tutte le rules di un NGFW in HTML PURO

 Impostami tutte le regole che vuoi, IDS, IPS, AV, DENY EXE, DENY EXE DOWNLOAD, permettimi solo di visualizzare questo blog (ad esempio), mi basta l'HTML puro su porta 80 senza immagini......... e ti metto un troian nel pc.

Come?

Presupposto:il pc è infetto con un HTML PARSER, che va a leggere apposite sezioni di un blog su google, o in qualunque altro posto.

Ipotizziamo che ho l'exe  TROIAN.EXE.

Lo cripto in RSA, quindi ho una sequenza di numeri per DEFINIZIONE CASUALE.

faccio un post su un blog definito e metto nel corpo del messaggio :

TAGVIRUS_SEQUENZA_NUMERI_CASUALI_RSA_TROIAN_EXE_TAGVIRUS

come metto un exe su un blog? semplice, con il notepad++ tratto l'EXE in RSA come stringa, e lo incollo nel post di cui sopra.

Il troian sul pc, parsa il blog alla ricerca del "TAGVIRUS.......numeri....TAGVIRUS", estrapola la stringa RSA NUMERICA, conoscendo la chiave, la riconverte in EXE, la scrive sul disco... e la manda in esecuzione!

Checkpoint nel 2020 mi ha contattato da Israele incuriosita, anche se parzialmente nota e fortunatamente poco usata... 

Gli altri... si sono eclissati... 


volete il codice? SCORDATEVELO!!!!




Commenti

Post popolari in questo blog

... tre vie per bloccare un applicazione tramite GPO

AZURE: Nomi eccellenti sul marketplace

Gestire e ordinare client di WSUS 3.0 da GPO