X



【注意喚起】どんぐりキャノン★の開錠/分解システムに欠陥あり【XSRF】

1ななしさん 警備員[Lv.6][芽]
垢版 |
2024/07/04(木) 00:28:57.17ID:MUIyWPXk0
先日,最強ハンター"アブソル"に対してどんぐりシステムの脆弱性を突いた装備の分解を狙った攻撃が確認された.
下記リンクでは,2024/07/02(火) 21:21:23に装備していたアブソルの武器が次の書き込みがあった21:31:18には外れていることが確認できる.
https://kes.5ch.net/test/read.cgi/donguri/1718801201/989-
この間,アブソルの武器は何者かの攻撃により解錠され,分解されたのだ.

アブソルの武器であるUR小枝の刀は過去,
開発者であるどんぐりキャノン★に問われその素性(ID)を公開済み※1であるが,
攻撃者はそのIDを利用して,開錠と分解の実装の穴からアブソルに対する攻撃に成功した.
※1: https://kes.5ch.net/test/read.cgi/donguri/1718864338/81-86

----つづく----
VIPQ2_EXTDAT: checked:checked:1000:512:donguri=0/3: EXT was configured
2ななしさん 警備員[Lv.6][芽]
垢版 |
2024/07/04(木) 00:32:38.51ID:MUIyWPXk0
その手法は至ってシンプル.
1. 解錠の仕組みが脆弱であることを知った攻撃者は
2. アブソルの小枝の刀(水)のIDが1764712である事を知り攻撃を計画.
3. アブソルを罠サイトに誘導する
4. ttps://donguri.5ch.net/unlock/1764712 ,
5. ttps://donguri.5ch.net/recycleunlocked にアクセスさせる

この攻撃による被害はdemod10の強化コストだけで見積もっても150000 x 10マリモとなり,
それがハンター界隈に与える影響は甚大だ.
3ななしさん 警備員[Lv.0][新芽]
垢版 |
2024/07/04(木) 00:33:48.20ID:0fdRsXy/0
4ななしさん 警備員[Lv.7][芽]
垢版 |
2024/07/04(木) 00:59:13.33ID:MUIyWPXk0
次に,装備済みの武器:ほうき(9461068)に対する分解攻撃の一例のデモ※2を動画で示す.
※2 イムガー/CYSeY0g.mp4
ここではWebページ test.htmlを用意し,解錠リンクと分解リンクを仕込み,
自らそれぞれにアクセスすることで罠を踏み抜いた.
上述の説明通り,トラップリンクにアクセスすると該当の装備は解錠され,分解される.
またこのデモは最も素朴な実装を心がけたが,より巧妙化した手口で人知れず攻撃可能であることにも注意が必要だ.

即ち,どんぐりシステムは極めて脆弱である.
解錠/分解攻撃から身を守りたいのであれば,アイテムIDは第三者に知られてはならない.
或いは,知られても良いような実装をするべきなのである.
分解攻撃から身を守りたいハンターや警備員は修正アナウンスがあるまでの間,
ログイン済みブラウザの利用を避けるべきだ.
2024/07/04(木) 01:06:27.05ID:9OMaCh4a0
よくもまあ白々しいウソをつき続けるなあ。
ほんと、クソ。
2024/07/04(木) 01:08:02.67ID:8177thcU0
自演乙
自分のミスだろうがゴミカス
7 警備員[Lv.7][芽]:0.00085380
垢版 |
2024/07/04(木) 01:08:26.49ID:MUIyWPXk0
>>5
本当だったらどう責任取りますか?
それ次第では証拠うpしますけど
2024/07/04(木) 01:15:38.50ID:8177thcU0
>>7
で?お前が踏んだ罠サイトどこ?w
お前が作ったゴミページじゃなくて実際にお前が分解させられたって言う罠サイト出せよw

それに加えて装備状態でお前が実際にそのページに行き、戻ってきただけで武器がなくなっているって証拠もな
加工せず、秒数含む時間を表示した上でその一連の動作をしているものな

じゃなきゃ証拠にならねぇぞ
9 警備員[Lv.7][芽]:0.00085380
垢版 |
2024/07/04(木) 01:19:16.29ID:MUIyWPXk0
>それに加えて装備状態でお前が実際にそのページに行き、戻ってきただけで武器がなくなっているって証拠もな
>加工せず、秒数含む時間を表示した上でその一連の動作をしているものな
>じゃなきゃ証拠にならねぇぞ

全然意味が分からない?何故?
2024/07/04(木) 01:20:48.42ID:8177thcU0
20分までに出さなきゃ捏造した証拠ってことになるからな
作ろうと思えば作れるものなんだから言われたら即出せ

つーか言われる前に出せ

もちろん言っとくけどお前が分解させられたって言う小枝の刀(水)が消えた時の動画だからな?
全く関係ない装備が消えてる動画とか証拠でもなんでもないから
11ななしさん 警備員[Lv.7][芽]
垢版 |
2024/07/04(木) 01:22:29.51ID:MUIyWPXk0
ちょっと落ち着けよ.
頓珍漢過ぎて付いていけないから逆に質問するけど,
例えば君に取ってどんなものが証拠になりうるの?
2024/07/04(木) 01:24:47.90ID:8177thcU0
>>9
マジで分からねーの?
証拠ってのはそういうもんだぞ


マリモの増減前後のスクショなんていくらでも加工できるゴミ
アイテムリストに装備が表示されてないスクショも加工できるゴミ
そもそもあのページ自体、埋め込みjsで好き勝手弄れるから証拠にもならないゴミ

だからせめて、一連の動作を行ってる動画じゃなきゃ意味がねぇのよ
もちろん、埋め込みjs動作させてないって証拠も含めてな
2024/07/04(木) 01:29:18.49ID:8177thcU0
>>11
消えたという装備がある状態から一切余計な動作せずに罠サイトに行って、装備が消えるまでの動きが確認できること

最低限でこれ↑

加えて

1、時間が秒数含めて載っていること
2、不自然な動作(埋め込みjs)などがないことが明確にされていること

くらいじゃなきゃ証拠にならねぇわ
14ななしさん 警備員[Lv.7][芽]
垢版 |
2024/07/04(木) 01:34:08.45ID:MUIyWPXk0
>マジで分からねーの?
いや,分からなかったのは君のスキルレベル.
でもそのレスで大体解った.

我が家のルータはvyattaで全てのログは取ってある.

僕のルーター(vyattaで自作したやつ)のアクセスログに不審な通信のログがある.
そのログと通信キャッシュと5chのアクセスログを付き合わせれば
運営サイドは僕が自ら分解したのではないのが分かるはずだよ.

即ち,お前に証拠を見せても意味がないし,
なんならお前に今証拠を見せると証拠としての価値が下がる.
ここまで理解できるかな?
2024/07/04(木) 01:38:04.47ID:8177thcU0
>>14
ログなんか好き勝手改竄できるから無意味
自作ならなおさら
なんの証拠にもならないゴミだね

はいこの話は終わり
16 警備員[Lv.7][芽]:0.00091436
垢版 |
2024/07/04(木) 01:41:37.46ID:MUIyWPXk0
そりゃそうでしょ
証拠出せ〜だの言われても部外者の君には証拠足り得ない.
僕にキャンキャン吠えてる暇があったら今のどんぐりシステムの脆弱っぷりを調べたら良いと思う.
どんキャの初期対応を待つまではこのスレで優しく物を教えてあげても良いと思ってるぞ.
2024/07/04(木) 01:42:16.17ID:8177thcU0
ああでも俺が言った動画と一緒にあわせれば証拠として使えなくもないな
どちらにしろ動画がなきゃ不正可能なゴミだわ

出直せ
18ななしさん 警備員[Lv.7][芽]
垢版 |
2024/07/04(木) 01:44:46.49ID:MUIyWPXk0
どうしてテキストログが証拠にならず,動画が証拠になるの?
すまんけど質問に答えられないようならNGな.煽りしかできない子は要らない.
2024/07/04(木) 01:45:50.44ID:8177thcU0
>>16
システムの脆弱性なんか素人でも分かるわ
あのゴミAPI出される以前からスッカスカの素人システムなのは明白だっただろ

そんなもんでイキるな

それとお前が自分で分解したのとは話が別だわ
こんなスレたててまでまともに取り合ってほしけりゃ証拠だしてからにしろ間抜け
20ななしさん 警備員[Lv.8][芽]
垢版 |
2024/07/04(木) 01:47:30.48ID:MUIyWPXk0
はい,NG.
煽るのは結構だけど,質問には答えてね.
学びを得ようとする姿勢がない子を相手にものを説明したくない.
2024/07/04(木) 01:50:16.13ID:8177thcU0
>>18
バカかお前

テキストログ単体では不正可能だからだよ
せめて同時刻にその動作を行ったっていう証明がなければただのゴミなんだよ
テキストログをパッと出して証拠ですなんて言ったら笑われるわ

これが改竄されていない証明は出来ますか?
ここでこの動作を行ったという証明は出来ますか?

そう言われたらどうすんのお前

でもログが~って言うのか?w
22 警備員[Lv.7][新芽]
垢版 |
2024/07/04(木) 01:51:42.35ID:AH62bYsn0
だーん
2024/07/04(木) 01:52:29.45ID:8177thcU0
弁護士に訴えるの得意なら聞いてみればいいのに
ただのテキストログだけで勝てますか?って
唖然とされるだろうけどな
24ななしさん 警備員[Lv.8][芽]
垢版 |
2024/07/04(木) 01:54:30.19ID:MUIyWPXk0
僕の言う,自ら分解していない証拠ってのはどんキャが犯人でなかったとした時に,
どんキャに閲覧権限があるであろう情報と付き合わせることで確かな証拠足り得るものだよ.
だから部外者が「自分で分解したんだろ!ウソだ!」とか思うのなら,
お前の中ではそうなんだろう...お前の中ではな......で終わる話.
2024/07/04(木) 01:56:21.94ID:8177thcU0
>>24
お前が言うならそうなんだろう…お前の中ではな

おまいうwwww
26 警備員[Lv.8][芽]:0.00091436
垢版 |
2024/07/04(木) 01:58:32.28ID:MUIyWPXk0
そもそも論,僕が自分で分解したとしてナニ?って話まである.
問題はアイテムIDを知ってれば第三者がちょっと頑張れば分解させる事ができるどんぐりシステムだ.
僕の嘘とか僕の事実とかどうでもいいだろ.
27 警備員[Lv.8][芽]:0.00091436
垢版 |
2024/07/04(木) 02:00:06.89ID:MUIyWPXk0
質問があればどうぞ.
このスレに限っては聞く姿勢を崩さない人であればできる限り優しくものを説明したいと思う.
28ななしさん 警備員[Lv.8][芽]
垢版 |
2024/07/04(木) 02:15:26.61ID:MUIyWPXk0
僕以外にもどんキャにアイテムIDを教えろと言われて5chでそれを晒しちゃったハンターがいると思うけど...
その人らにはまず間違いなくなんらかの補償があるだろうね.

何にせよ現行の脆弱すぎる仕様は今すぐにでも改修すべき.
./unlock/ で処理してるコードを1秒でも早く消すとこからはじめて欲しい.
ロック解除が一時的にできなくなっても誰も困らんだろう.
29ななしさん 警備員[Lv.9]
垢版 |
2024/07/04(木) 03:27:32.02ID:MUIyWPXk0
どんぐりキャノン★ should really be focusing on not implementing new items,
nor reducing the price of keys, but eliminating and replacing the unlock functions.

pls now `rm -f ./unlock/*`
30 ハンター[Lv.626][R武+22][UR防+30][森]:116.41898010
垢版 |
2024/07/04(木) 03:39:45.00ID:MUIyWPXk0
しかし油断するとすぐ🐙付くからおちおち画像リンクも貼れないよ.
こちとらお金払ってるんだぞ.

まったく......5ch運営とそのボランティアときたらどうしようもない.
さっさとアンロック機能修正してItem reword programはじめてちょんまげ.
31 ハンター[Lv.626][R武+22][UR防+30][森]:116.41898010
垢版 |
2024/07/04(木) 03:41:20.67ID:MUIyWPXk0
R武器じゃそこらの警備員にも勝てないことあるから困るわ.
かといって,スラッシュが大好きな僕は小枝の刀以外に浮気できない.
32 ハンター[Lv.626][R武+22][UR防+30][森]:116.41898010
垢版 |
2024/07/04(木) 03:44:07.50ID:MUIyWPXk0
ちなみに,このスレ立てるのに1時間かかったからな.
そりゃ過疎るわ.
33 ハンター[Lv.626][R武+22][UR防+30][森]:116.48640876
垢版 |
2024/07/04(木) 04:35:48.36ID:MUIyWPXk0
さて,暇だからItem reword programの必要条件と補償内容でも考えてみるか.

ハンターIDの提示はもちろんとして,

1. どんキャ等,他のキャップ持ちに公の場でアイテムIDを伝えてしまった証拠
2. あるいは第三者のアクセスログなどからリファラーなどによりアイテムIDが流出してしまった証拠
3. そしてそのアイテムを現在所持していない人が対象かなあ🤔

2はちょっと難しいかね.

補償は...どんキャが過去ログからアイテムの状態を追跡できないとなると......大変だねえ

指定されたアイテムをそのアカウントでできる上限強化までマリモ費用も込みで補償だね.

まあ,僕の武器の場合は小枝の刀の水(92)だってのが他のハンターにバレてるから,
嘘ついて「小枝の刀の風(100)にして返して!」とはできないだろうな.
34 ハンター[Lv.626][R武+22][UR防+30][森]:116.50017673
垢版 |
2024/07/04(木) 04:49:01.92ID:MUIyWPXk0
https://kes.5ch.net/test/read.cgi/donguri/1718864338/75

0075 ハンター[Lv.559][UR武+18][UR防+22][森]:55.07744191
垢版 |
2024/06/20(木) 16:36:59.51ID:Z6Vagx+c0

アブソル
ハンター[ID: 318ca6d8]
3000マリモx9 demod
https://i.imgur.com/WYMK7vw.mp

[2024-06-20 14:59:05] 318ca6d8,lv : 559
[2024-06-20 14:59:05] 318ca6d8,marimo : 1353822
[2024-06-20 14:59:05] 318ca6d8,acorn : 55.05090165
[2024-06-20 14:59:05] 318ca6d8,season : 1868


[2024-06-20 16:33:23] 318ca6d8,lv : 559
[2024-06-20 16:33:23] 318ca6d8,marimo : 3822
[2024-06-20 16:33:23] 318ca6d8,acorn : 55.07551141
[2024-06-20 16:33:23] 318ca6d8,season : 1869
35 ハンター[Lv.626][R武+22][UR防+30][森]:116.50017673
垢版 |
2024/07/04(木) 04:50:30.63ID:MUIyWPXk0
https://kes.5ch.net/test/read.cgi/donguri/1718864338/81

0081どんぐりキャノン ★
垢版 |
2024/06/20(木) 16:40:02.81ID:CAP_USER
>>75
Send me the weapon ID of the weapon that you used DEMOD 9x.
36 ハンター[Lv.626][R武+22][UR防+30][森]:116.50017673
垢版 |
2024/07/04(木) 04:54:52.94ID:MUIyWPXk0
https://kes.5ch.net/test/read.cgi/donguri/1718864338/86

0086ななしさん
垢版 |
2024/06/20(木) 16:44:04.20ID:Z6Vagx+c0
>>81
ハンター[ID: 318ca6d8]
アイテムIDってなんだよ?
https://donguri.5ch.net/modify/weapon/view/1764712
1764712 
↑これか?
レスを投稿する

5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況