$203,000 bounties for 4 bugs in Azure Health Bot - 2x RCE, path traversal, memory leak

แชร์
ฝัง
  • เผยแพร่เมื่อ 20 ธ.ค. 2024

ความคิดเห็น •

  • @KarahannAe
    @KarahannAe 6 หลายเดือนก่อน +1

    8:35 this is how query entities are formed according to the api docs of microsoft

  • @crlfff
    @crlfff 6 หลายเดือนก่อน +8

    I just wanna say I really appreciate your videos, they really make motivate me to hack more. Also do you do bug bounty full time?

    • @BugBountyReportsExplained
      @BugBountyReportsExplained  6 หลายเดือนก่อน +3

      Thank you! I can't say I do bug bounty full time because I still spend a lot of time on BBRE Premium and other social media but I'm not employed anywhere

  • @Blu3ther
    @Blu3ther 6 หลายเดือนก่อน +3

    Executing arbitrary code is one thing....executing 💪s like that is another! Thanx for the info Sir! Always appreciated!!

  • @theskelet4r
    @theskelet4r 6 หลายเดือนก่อน +1

    Another amazing Video! Thank you

  • @916-22k
    @916-22k 6 หลายเดือนก่อน +1

    8:24 If a user wouldn't be able to see that backend code, and neither the penetration tester, surely guesswork couldn't have led to that discovery?🤨

    • @yanirtsarimi8287
      @yanirtsarimi8287 6 หลายเดือนก่อน +6

      I explained in my blog post how I figured that out :) It's a combination of guesswork and a lot of Azure research experience.

    • @AziSec
      @AziSec 6 หลายเดือนก่อน

      @@yanirtsarimi8287 Congrats bro

    • @user3549
      @user3549 6 หลายเดือนก่อน

      Congrats man​@@yanirtsarimi8287

  • @Zizo8182
    @Zizo8182 6 หลายเดือนก่อน +1

    Thanks for sharing. Awesome!

  • @CristiVladZ
    @CristiVladZ 6 หลายเดือนก่อน +1

    I love these deep dives

  • @xB-yg2iw
    @xB-yg2iw 6 หลายเดือนก่อน

    I am interested what their patching is for the outstanding vm2 vulnerabilities. Maybe room for some more bypasses

    • @BugBountyReportsExplained
      @BugBountyReportsExplained  6 หลายเดือนก่อน

      Yeah, I'm interested too if they dumped it or did some workarounds

    • @yanirtsarimi8287
      @yanirtsarimi8287 6 หลายเดือนก่อน +2

      They stopped using vm2 which is full of vulns and moved to V8 isolates. Although even if you find a sandbox escape now, the host is not shared with other customers, so it's much safer.

  • @Thirumurug0xan
    @Thirumurug0xan 4 หลายเดือนก่อน

    Clear explanation 👌

  • @hodad_org
    @hodad_org 6 หลายเดือนก่อน

    👏👏

  • @michamoneta669
    @michamoneta669 6 หลายเดือนก่อน

    Dobra sylwetka💪 dużo siłki chyba robisz?

    • @BugBountyReportsExplained
      @BugBountyReportsExplained  6 หลายเดือนก่อน +1

      Dzięki💪 Sporo różnych sportów uprawiam, siłki już nie tak dużo

    • @michamoneta669
      @michamoneta669 6 หลายเดือนก่อน

      To fajnie👍 sport kształtuje charakter. Ja już kilka lat boksuje ( amatorsko, tak dla siebie) i trenuje Muay Thay. Byłem w Tajlandii w tym roku z byłym kilkukrotnym MŚ w tym sporcie Rafałem Simonidesem. Świetna przygoda i dużo wylanego potu na treningach👊💪
      Siłka u mnie rzadko ( usztywnia) wolę coś bardziej dynamicznego i kontaktowego.