Materiais de pesquisa e ferramentas para explorar discrepâncias em parsers de endereços de email para contornar controles de acesso, incluindo fuzzers, tags Hackvertor, exfiltrador CSS e código de demonstração.
Bem-vindo ao repositório. Este repositório contém todos os materiais da minha palestra "Splitting The Email Atom:Exploiting Parsers To Bypass Access Controls".
Você pode ler sobre esta pesquisa em:
https://portswigger.net/research/splitting-the-email-atom
O diretório Joomla contém todo o código para replicar a demonstração que apresentei ao vivo no Black Hat e DEFCON.
O diretório tools contém todas as ferramentas que usei para esta pesquisa. Incluindo o exfiltrator CSS, tags do Hackvertor, fuzzer de Punycode em PHP, conversor, scripts de fuzzing SMTP e scripts do Turbo Intruder.
Criamos um CTF na Web Security Academy para que você possa testar suas novas habilidades.
Você pode pegar meus slides do Black Hat/DEF CON.
Meu site pessoal que menciono na palestra e que tem salas 3D escritas apenas com HTML/CSS.
A versão web gratuita do Hackvertor que ajuda a produzir ataques de divisão de e-mail.