Tags:
Node Thumbnail

Pornhub ประกาศให้รางวัลกับแฮกเกอร์ที่พบช่องโหว่ของเว็บมาตั้งแต่เดือนพฤษภาคม และเพิ่มเงินรางวัลหลังเริ่มโครงการไปไม่นาน ตอนนี้ผู้ใช้ static บนเว็บ HackerOne ก็ออกมาเปิดเผยข้อมูลช่องโหว่สำคัญที่ทำให้ Pornhub ให้เงินรางวัลถึง 20,000 ดอลลาร์

นักวิจัยเริ่มสำรวจเว็บและพบว่าบาง path ของเว็บจะ unserialize ข้อมูลในพารามิเตอร์บางตัวออกมา เช่น /album_upload/create จะ unserialize พารามิเตอร์ cookie เสมอ แต่ก็ได้ผลลัพธ์เพียงค่า exception ที่เปิดเผยชื่อไฟล์ออกมาเท่านั้น ทีมงานพยายามทดสอบทางเจาะโค้ดต่อไป โดยใช้สตริงที่สร้างจากซอฟต์แวร์ fuzzer ที่เขียนขึ้นเองเพื่อหาความเป็นไปได้ต่างๆ และพบว่าบางกรณีข้อมูลที่ส่งเข้าไปให้ไบนารีออกมาขนาดใหญ่กว่า 200KB

ทีมงานสำรวจข้อมูลที่ได้มาและพบว่ามันคือช่องโหว่ของ PHP เองที่ยังไม่มีใครพบ ช่องโหว่ที่พบมีสองกรณี ได้แก่ CVE-2016-5771 และ CVE-2016-5773 เป็นช่องโหว่ use-after-free ของ garbage collector ของ PHP

เมื่อได้ช่องโหว่เช่นนี้แล้ว ทีมงานพยายามสร้างสร้างโค้ดที่ขึ้นไปรันบนเซิร์ฟเวอร์ของ Pornhub แต่เซิร์ฟเวอร์ก็ใช้มาตรการป้องกันอย่าง position-independent executable (PIE) และ ASLR ทีมงานสำรวจจนกระทั่งสามารถรันฟังก์ชั่น zend_eval_string ได้สำเร็จ และสั่งอ่านไฟล์ /etc/passwd ออกมาได้

ทีมงานวิจัยทั้งหมดประกอบไปด้วย Dario Weißer, @_cutz, และ Ruslan Habalov

ทีมงานรายงานช่องโหว่นี้ไปยัง Pornhub ตั้งแต่วันที่ 30 พฤษภาคมที่ผ่านมา และทาง Pornhub แก้ไขภายในเวลาไม่กี่ชั่วโมง จากนั้นใช้เวลาสองสัปดาห์พิจารณาเงินรางวัล 20,000 ดอลลาร์ นอกจากนี้ทีมงานยังได้รางวัลอีก 2,000 ดอลลาร์จากช่องโหว่ของ PHP ทั้งสองอัน ทีมงานชื่นชม Pornhub ว่าตอบกลับอย่างรวดเร็วและสุภาพ และใส่ใจต่อความปลอดภัยอย่างจริงจัง

ที่มา - Evonide

Get latest news from Blognone

Comments

By: namon2345
AndroidUbuntuWindows
on 24 July 2016 - 23:28 #927913

คนแฮ็กบอกว่าผมไม่ต้องการสิ่งตอบแทนหรอกครับ เพราะในเว็บนี้ตอนแทนให้แล้ว ความรู้ด้านวิชาการและความสุขที่เอาเงินแลกไม่ได้

By: Holy
ContributorAndroidWindowsIn Love
on 25 July 2016 - 13:41 #927992 Reply to:927913
Holy's picture

ผมว่านี่แหละ ความสุขที่เอาเงินแลกได้เสมอ

By: massacre
AndroidUbuntu
on 24 July 2016 - 23:29 #927914

สุดยอด

By: comdevx
AndroidUbuntu
on 24 July 2016 - 23:53 #927921
comdevx's picture

เป็นผมเสร็จก่อน อาบน้ำเสร็จ

By: benmore99
iPhone
on 25 July 2016 - 02:04 #927931
benmore99's picture

Pornhub นี่เว็บอะไรเหรอคับ

By: uthan
ContributoriPhoneAndroidWindows
on 25 July 2016 - 02:22 #927932 Reply to:927931

เป็นเวปขอพรนะครับ คนจะเข้ามาภาวนา ขอพร ฝึกสมาธิกันนะครับ

By: Jaddngow
AndroidUbuntuWindows
on 25 July 2016 - 07:29 #927938 Reply to:927932
Jaddngow's picture

เจริญพร สาธุๆ

By: tg-thaigamer
ContributoriPhoneAndroidBlackberry
on 25 July 2016 - 08:51 #927948 Reply to:927932
tg-thaigamer's picture

เมืองไทยเมืองพุทธ ไม่น่าแบนเว็บนี้เลยเนอะครับ ต้องหาเว็บอื่นมาฝึกสมาธิซะแล้ว


มือใหม่!! ใหม่จริงๆนะ

By: btssky
ContributoriPhoneAndroidRed Hat
on 25 July 2016 - 06:58 #927935 Reply to:927931

ใส่หมายเลขบัตรเครดิตเพื่อทำบุญ

By: nowingnoid
iPhoneAndroidUbuntu
on 25 July 2016 - 04:06 #927934
nowingnoid's picture

ทำให้รู้สึกถึงความใส่ใจ ปลอดภัย และมั่นใจที่จะใช้บริการต่อไปจริงๆ ฮับ...

By: Prince12
iPhoneAndroid
on 25 July 2016 - 09:09 #927950
Prince12's picture

อยากฝึกสมาธิด้วยจัง.. .ขอพรฮับ

By: 100dej
AndroidWindows
on 25 July 2016 - 10:14 #927963

เป็น web ที่จริงจังดีจริง ๆ

By: 6Hunter9
AndroidWindows
on 25 July 2016 - 15:01 #927997

ทำไมไม่มีภาพประกอบ

By: lew
FounderJusci's WriterMEconomicsAndroid
on 25 July 2016 - 15:21 #927999 Reply to:927997
lew's picture
By: ichbinfenris on 25 July 2016 - 23:22 #928061
ichbinfenris's picture

เก่งอ่ะ เป็นผมคงเสร็จไปก่อนอ่ะ ชงกาแฟเสร็จไปหลายแก้ว