Ressources de recherche et outils pour exploiter les divergences des analyseurs d'adresses e-mail afin de contourner les contrôles d'accès, notamment des fuzzers, des balises Hackvertor, un exfiltrateur CSS et du code de démonstration.
Bienvenue dans le dépôt. Ce dépôt contient tous les supports de ma présentation « Splitting The Email Atom:Exploiting Parsers To Bypass Access Controls ».
Vous pouvez en savoir plus sur cette recherche à l'adresse :
https://portswigger.net/research/splitting-the-email-atom
Le répertoire Joomla contient tout le code permettant de reproduire la démo que j'ai présentée en direct à Black Hat et DEFCON.
Le répertoire tools contient tous les outils que j'ai utilisés pour cette recherche. Notamment l'exfiltrateur CSS, les balises Hackvertor, le fuzzer PHP Punycode, le convertisseur, les scripts de fuzzing SMTP et les scripts Turbo Intruder.
Nous avons créé un CTF sur la Web Security Academy pour que vous puissiez mettre en pratique vos nouvelles compétences.
Vous pouvez récupérer mes diapositives de Black Hat/DEF CON.
Diapositives pour NDC Manchester 2025
Mon site personnel que je mentionne dans la présentation et qui contient des salles 3D écrites uniquement en HTML/CSS.
La version web gratuite de Hackvertor qui aide à produire des attaques de fractionnement d'e-mail.