HeadlinesBriefing favicon HeadlinesBriefing.com

SourceHut বিল্ড লগ XSS দুর্বলতা

Hacker News •
×

আমার প্রথম বড় প্রভাবের দুর্বলতা রাইটআপে স্বাগতম! আমি ভালো গল্প পছন্দ করি, তাই প্রথমে কিছু পটভূমি বর্ণনা করি। সম্প্রতি আমার একটি 'মহান' ধারণা ছিল একটি sr.ht ইনস্ট্যান্স সেট আপ করার যা লোকেদের তাদের প্রকল্প হোস্ট করার জন্য অর্থ প্রদান করবে। প্রথম ধাপ ছিল sr.ht রিপোজিটরিগুলির একটি ন্যূনতম উপসেট ক্লোন করা এবং এটিতে হ্যাকিং শুরু করা।

Source Hut বিভিন্ন মাইক্রোসার্ভিসে কাঠামোবদ্ধ, প্রধানগুলি হল meta.sr.ht এবং git.sr.ht বা hub.sr.ht। এবং অবশ্যই builds.sr.ht, CI। আমি বিল্ড লগের পেজ সোর্স দেখার চেষ্টা করেছি, কারণ এটি যেখানে চাই না সেখানে স্ক্রল করতে থাকল, যা আমাকে কিছুটা বিরক্ত করল। তখনই আমি এটি পেয়েছি: /* ... */ .ansi38-150150150 { color: #969696; } /* ... */ আমি সিদ্ধান্ত নিলাম এটি কীভাবে করা হয় তা ঘনিষ্ঠভাবে দেখার এবং সম্ভবত এটি ঠিক করার।

আমি ANSI escape কোডগুলিকে HTML-এ রূপান্তরকারী লজিকটি দেখেছি এবং এর জন্য একটি ইস্যু দায়ের করেছি। সেই সময়ে রিপোজিটরিতে এক বছরেরও বেশি সময় ধরে কোনো কার্যকলাপ ছিল না। এটি দ্রুত এই নির্দিষ্ট সমস্যাটি ঠিক করে এমন একটি PR জমা দেওয়ার ফলে পরিণত হয়েছে। আমার Capture The Flag পটভূমি দেওয়া, আমি আরও বাগের সন্ধানে ansi2html-এ আরও কিছুটা দেখতে শুরু করেছি। যেহেতু কোডটি এখনও ভালভাবে কাঠামোবদ্ধ নয়, তাই আমি এই দুর্দান্ত XSS চিটশিটটি পড়ার পরে একটি দূষিত ইনপুট স্ট্রিং তৈরি করতে সক্ষম হয়েছি।

পূর্ববর্তীটি কিছু ব্যাখ্যার যোগ্য। কেন জানি না, কিন্তু আপনি পরীক্ষা করতে পারেন, এটি একই DOM ট্রিতে পার্স করে: <a href="https://exa...