Forschungsmaterialien und Tooling zur Ausnutzung von Diskrepanzen bei E-Mail-Adressparsern, um Zugriffskontrollen zu umgehen, einschließlich Fuzzern, Hackvertor-Tags, CSS-Exfiltrator und Demo-Code.
Willkommen im Repo. Dieses Repository enthält alle Materialien für meinen Vortrag „Splitting The Email Atom: Exploiting Parsers To Bypass Access Controls".
Über diese Forschung kannst du hier lesen:
https://portswigger.net/research/splitting-the-email-atom
Das Joomla-Verzeichnis enthält den gesamten Code, um die Demo zu replizieren, die ich live auf der Black Hat und DEFCON präsentiert habe.
Das tools-Verzeichnis enthält alle Tools, die ich für diese Forschung verwendet habe. Einschließlich des CSS-Exfiltrators, der Hackvertor-Tags, des PHP-Punycode-Fuzzers, des Konverters, der SMTP-Fuzzing-Skripte und der Turbo-Intruder-Skripte.
Wir haben eine CTF in der Web Security Academy erstellt, damit du deine neuen Fähigkeiten ausprobieren kannst.
Du kannst meine Folien von der Black Hat/DEF CON herunterladen.
Folien für die NDC Manchester 2025
Meine persönliche Website, die ich im Vortrag erwähne und die 3D-Räume enthält, geschrieben mit nur HTML/CSS.
Die kostenlose Webversion von Hackvertor, die hilft, E-Mail-Splitting-Angriffe zu erstellen.