"Pwning-Machine" ermöglicht Hackern Bug-Bounty-Umgebung auf eigenem Server
28.07.2020
IT, NewMedia & Software
München, 28. Juli 2020 - YesWeHack, Europas führende Bug-Bounty-Plattform, startet mit " Pwning-Machine (https://blog.yeswehack.com/yeswerhackers/the-pwning-machine/)" eine Docker-basierte Umgebung, die ethischen Hackern eine selbst gehostete Bug-Bounty-Lösung bietet. Sie ist mit einer anpassbaren und erweiterbaren Palette von Diensten ausgestattet, darunter ein DNS-Server, ein HTTP-Router und ein Webserver. Die Pwning-Machine ist auf GitHub kostenlos verfügbar und kann individuell erweitert werden. Die Einrichtung ist in weniger als zehn Minuten möglich und erfordert nur einen Server und einen Domain-Name. YesWeHack will die Lösung fortwährend erweitern. Auch die Hacker-Community ist dazu eingeladen, neue Funktionen hinzuzufügen.
Komplexe Systeme verlangen nach neuen Ansätzen bei der Schwachstellenjagd
Die sich verändernde Welt der Anwendungsentwicklung beeinflusst die Art und Weise, wie kriminelle Hacker nach Schwachstellen suchen und diese ausnutzen. Mit dem Aufkommen von Technologien wie Containern und Mikrodiensten in der Softwareentwicklung ist das Erkennen von Sicherheitslücken komplexer geworden. Daher verwenden ethische Hacker häufig Dienste von Drittanbietern wie XSSHunter oder BurpCollaborator, um IT-Schwachstellen zu identifizieren.
Die Pwning-Machine vereinfacht und beschleunigt diesen Prozess. Die selbst gehostete Lösung liefert eine feste Palette an Diensten, die vom Benutzer nach Bedarf erweitert werden können.
Struktur der Pwning-Machine (Copyright YesWeHack)
Die Pwning-Machine enthält die folgenden Dienste:
- DNS: Eine PowerDNS mit einer einfachen API ermöglicht die Verwaltung von Regeln über eine Befehlszeilenschnittstelle.
- Web-Server: Ein Nginx-Server wird zusammen mit der Zuweisung des Hostnamens gestartet.
- HTTP-Router: Traefik, ein Open-Source-Reverse Proxy und Load Balancer, verarbeitet SSL-Zertifikate und leitet den eingehenden HTTP(s)-Verkehr an den entsprechenden Container weiter.
- Pipeline-Runner (aktuell in Entwicklung):
Damit kann die Planung eines Vorgangs mit vordefinierten Task-Sequenzen direkt auf dem Server ausgeführt werden. Auf diese Weise werden komplexe und leistungsstarke Sequenzen mit kleinen Bausteinen erstellt, wodurch die mühsame Ausgabe großer und sich wiederholender Befehlssequenzen reduziert wird. Man kann ihn sich als die CI-Pipeline von gitlab vorstellen
"Die Pwning-Machine bietet das gesamte Rückgrat für eine selbst gehostete Bug-Bounty-Umgebung. Hacker können individuell Dienste hinzufügen, die sie für die Schwachstellenjagd bevorzugen, sagt Philippe Lucas, der Technologie-Botschafter von YesWeHack. Lucas, der selbst unter dem Pseudonym BitK als ethischer Hacker in der YesWeHack-Community aktiv ist, entwickelte die Pwning-Machine und stellte sie erstmals vergangenen Juni auf der NahamCon2020 vor.
Ständige Funktionserweiterung mit Hilfe der Hacker-Community
YesWeHack will die Pwning-Machine kontinuierlich um neue Services erweitern. Geplant ist zum Beispiel eine Funktion, die es ermöglichen soll, alle wiederkehrenden Teile des Bug-Bounty-Prozesses zu automatisieren. Mit einer weiteren Funktion können Dienste, die von anderen Hackern erstellt wurden, direkt von GitHub hinzugefügt werden.
YesWeHack lädt zudem seine Hacker-Gemeinschaft dazu ein, zur laufenden Verbesserung und Erweiterung der selbst gehosteten Lösung beizutragen. Entwickler Philipp Lucas hat bereits angekündigt, alle Dienste, die er selbst nutzt, auf seiner eigenen Pwning-Machine-Toolbox zu veröffentlichen, um anderen Hackern ein besseres Verständnis für die Fähigkeiten der Pwning-Machine zu vermitteln.
Die Anweisungen zur Installation der YesWeHack Pwning-Machine sind auf GitHub verfügbar (https://github.com/yeswehack/pwn-machine).
https://www.yeswehack.com/
YesWeHack
Platform 58, rue de la victoire 58 75009 Paris
Pressekontakt
https://www.schwartzpr.de
Schwartz Public Relations
Sendlingerstraße 42A 80331 München
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Marine Magnant
11.08.2020 | Marine Magnant
PrestaShop startet öffentliches Bug-Bounty-Programm bei YesWeHack
PrestaShop startet öffentliches Bug-Bounty-Programm bei YesWeHack
04.06.2020 | Marine Magnant
Messenger-App Olvid setzt bei Cybersecurity auf YesWeHack
Messenger-App Olvid setzt bei Cybersecurity auf YesWeHack
27.05.2020 | Marine Magnant
YesWeHack sorgt für Sicherheit bei der französischen Tracing-App StopCovid
YesWeHack sorgt für Sicherheit bei der französischen Tracing-App StopCovid
31.03.2020 | Marine Magnant
YesWeHack stellt Ausbildungsplattform für Cybersecurity temporär kostenlos zur Verfügung
YesWeHack stellt Ausbildungsplattform für Cybersecurity temporär kostenlos zur Verfügung
11.03.2020 | Marine Magnant
Rayna Stamboliyska kommt als Vizepräsidentin Governance & Public Affairs zu YesWeHack
Rayna Stamboliyska kommt als Vizepräsidentin Governance & Public Affairs zu YesWeHack
Weitere Artikel in dieser Kategorie
26.01.2025 | Leon Wilkens
Digital Adoption Platforms: Erfolgreiche digitale Transformation
Digital Adoption Platforms: Erfolgreiche digitale Transformation
24.01.2025 | Elatec GmbH
ELATEC stärkt globale Präsenz mit regionalem Hub in Dubai
ELATEC stärkt globale Präsenz mit regionalem Hub in Dubai
24.01.2025 | Unternehmensgruppe SIHOT
Buchvorstellung: Leitfaden zur Digitalisierung für Hoteliers
Buchvorstellung: Leitfaden zur Digitalisierung für Hoteliers
23.01.2025 | Westcon Group Germany GmbH
Westcon-Comstor erweitert AWS Marketplace-Programm
Westcon-Comstor erweitert AWS Marketplace-Programm
23.01.2025 | Panasonic Connect Europe GmbH
Panasonic PTZ-Kamera AW-UE150A definiert professionelle Videoproduktionen neu
Panasonic PTZ-Kamera AW-UE150A definiert professionelle Videoproduktionen neu