Статья. Уязвимости в Гос Структурах(образования). Взлом

Admin

Администратор
Приветствую всех пользователей сайта.. Моя статья будет о взломе гос сайта ЕГЭ (наверно многие знают, что это, кто не знает гугл в помощь) . А так-же о том, как уязвимо образование в России.

Моя история началась в 2012г по 2014г.

В 2012 году я учился в 9м классе. Тогда нам предстояло сдать экзамены в форме ГИА.

2012 год

Весь год нам давали работы с этого сайта https://statgrad.org/ И я задался как-же стянуть их с этого сайта. Тогда в 2012 году я стал изучать языки программирования html, PHP. Читал много информации о взломе сайтов, аккаунтов. Наткнулся на статью о фишинге, стал практиковаться. У меня были проблемы с кодировкой, не ловились пароли и тд. В итоге чз неделю фейк сайта СтатГрад был полностью разработан. Затем я задался вопросом кому подсылать этот фейк, стал гуглить информацию об этом сайте в итоге выяснил, что к этому сайту имеют доступ почти все школы в России. После чего я наткнулся на сервис отправки email с подменой адреса. И стал рассылать фейк с почты организации по школам, придумал достаточно психологический текст. За один день мне удалось собрать 57 аккаунтов от данного сайта из 64 разосланных . Работы там публиковались в 7-30 утра в день проведения. В итоге я успевал про решать все с утра и шел на экзамен готовый.

Затем я задался вопросом а где же достать итоговый ГИА. Стал читать информацию на эту тему. Выяснил, что ГИА 9кл и ЕГЭ 11кл. Передаются следующим образом. ФЦТ(федеральный уровень) – РЦОИ(региональный уровень) – Муниципальный – ППЭ(пункты сдачи экзаменов.) Так-же я узнал, что есть ТОМ (труднодоступные отдаленные местности) Куда ЕГЭ и ГИА попадают чз электронный формат, а не конвертами. Такие отдаленные местности есть в каждом регионе. Для атаки я выбрал регион ХМАО Югра поскольку, там было большое количество отдаленных местностей около 50 пунктов. Нашел сайт РЦОИ 86 региона. Затем сделал его фейк и фейк форума. Разослал на все почты, отстук получился 70%. Видимо работали там немного прошаренные. Скачал с их сайта архивы ТОМ (это зашифрованный файл, который должен был расшифровываться с помощью специальной программы и пароля.) программа прилагалась на сайте. Все это я скачал за месяц до проведения экзаменов. Затем на почты школ пришла информация, что пароль будет за день до экзамена. Пароля появился на форуме РЦОИ. В итоге расшифровка удалась успешна.

2013 год.

В этом году я заметил, что очень многие школьники не против, купить ответы и задания к экзаменам. Организовал группу и сайт. Продавал доступ, как в группу, так и на сайт за символическую цену в 300р. В итоге заработал 160к руб. Проделал все тоже самое, что и в 2012 году. Весь год давал работы СтатГрад с ответами. А также провернул все тоже самое со всеми РЦОИ, где были ТОМ.

2014 год.

В этом году я задался взломать федеральный уровень, уж очень было интересно увидеть все в реале. Снова организовал продажи, за туже цену. Весь год давал работы СтатГрад с ответами. Но в этом году был небольшой сюрприз, поскольку многие регионы поняли, что СтатГрад не так уж и актуален! И РЦОИ (региональные центры обработки информации) создали собственные работы ДКР. Которые передавали чз файловые сервера, заканчивая различными заморочками.

В этой статье я не буду подробно рассказывать как доставал эти ДКР.
Если моя статья заинтересует Вас, я расскажу как я доставал ДКР. В ход шли фейки, ратники, кейлогеры, макровирусы .


И так продолжу свою статью. О взломе федеральной структуры. Для начала я решил взломать почту РЦОИ своего региона. Послал фейк о недоставленных письмах. Через час получил доступ к почте. Стал читать информацию на почте нашел письмо с сайтом http://portal.ege.rustest.ru/ или http://10.0.6.21 меня очень волновало, что сайт был не доступен, хотя ежедневно администраторы писали, что там выложены документы и тд. Я задался поиском в гугл. Нарыл информацию о том, что данный сайт находится в ЗСПД ФЦТ(закрытой сети передачи данных федерального центра тестирования ) и защищен программой VipnetClient. Я задался вопросом во, чтобы то не стало попасть в эту сеть. Взломал еще 8 почт РЦОИ и на 8й почте обнаружил письмо от ФСБ! В письме прилагался сертификат безопасности ФСБ, Пароль, Логин, Парольная фраза. Затем купил выделенный сервер, и виртуальную машину к нему. Установил туда VipnetClient настроил все данные. Я был в большом восторге, сайт http://portal.ege.rustest.ru/ стал отображаться.

Открылась форма входа логин/пароль. Я стал искать данные на почтах РЦОИ и наткнулся на сайт http://help.rustest.ru/ затем нашел на почте логин и пароль от него, авторизовался. Увидел, что РЦОИ задают вопросы в ФЦТ. В хелпе я нашел логин и пароль от портала.
Rcoi65/qwer1234 , затем авторизовался в портале но об этом чуть позже.

Я задался вопросом как же мне получить пароли от других регионов. К моему сожалению информация на хелпе отсутствовала. Я решил создать запрос, что типо пароль утерян. К моему счастью мне прислали пароль и он оказался( qwer1234 )ДА, ДА, такой же, как у другого РЦОИ я решил начать подбирать в итоге мне удалось вскрыть 38 регионов. Затем я решил подкинуть администратору хелпа фейк сайт и завладеть учеткой админа. Я не надеялся на лучше, но все оказалось намного круто он ввел свой пароль. И была украдена вся база регионов от портала.

Может многие удивятся но данные были такие – administrator/administrator ДА ДА
Пароли пользователей портала qwer1234, zxcv1234, qwert12345

В итоге вся база состояла из одних и тех-же паролей. На портале я нашел ГИА-9классы аж ЗА ДВА МЕСЯЦА до проведения. Не за день, как это было в прошлых годах. Но к моему сожалению пароли от ЕГЭ там выкладывали за день до проведения. Выкладывал их пользователь под ником Frolov также на портале я нашел ники fctadmin, admin. Пользователь admin обладал всеми правами. Но я не как не мог подобрать к нему пароль также не удавалось подобрать пароль к пользователю Frolov. Но к счастью у пользователя fctadmin пароль был qwer1234 я вошел под ним и получил возможность видеть БД Портала. Посмотрел пароль у Frolov он оказался 12 знаков. Когда я авторизовался под этим пользователем, получил возможность скачать все пароли за неделю. Этот тип был прошарен и ставил таймер на пароли от ЕГЭ.

Когда я авторизовался из под учетки главного админа пароль 14 знаков. Моему взору предстала возможность захватить образование. УДАЛИТЬ ПОРТАЛ! УПРАВЛЯТЬ ЛЮБЫМ УЧЕНИКОМ, А в частности пройдет или не пройдет он в ВУЗ. Также в сообщениях у админа я нашел пароли от всех почт ФЦТ.

Из этого взлома стоит сделать вывод:

1) Практически Все без исключению уязвимы к фишингу
2) В нашем государстве сидят дураки в сфере образования, и тд. Я уверен они есть везде и тому подтверждение распространенные пароли и отклик на фишинг.
 
Последнее редактирование:
T

thewixkw

Я бы не удивился если бы у нашего (хорошего) президента на мыле стоял бы пароль qwerty09876543) В конечном итоге в твоих силах можно было бы устроить революцию в образовании. Не побоюсь этого слова, ты великий человек)
 
1

100kWT

мне ЕГЭ в этом году сдавать. Может осталось что нибудь вкусненькое для 90 региона? :D
 
G

gt3run1

Круто, нужно и для себя такое провернуть)
 
Похожие темы
U Авторская статья - Как легко снять ConfuserEx Полезные статьи 0
S VX. Начало [1 статья для начинающих вирмейкеров] Вирусология 4
S Как правильно использовать фишинговые рассылки в рамках пентеста (СТАТЬЯ НЕ МОЯ) Полезные статьи 5
1 RAT вирус (Статья) Готовый софт 0
O [Статья] Как ловят мошенников в оффлайне Анонимность и приватность 9
Admin Статья Безопасность Docker: теория, уязвимости и практические рекомендации Уязвимости и взлом 0
Admin Статья Свежие уязвимости для ОС Windows. Уязвимости и взлом 0
Support81 Хакеры захватили 8,7 млн WordPress-сайтов за два дня — атакуют через критические уязвимости в популярных плагинах Новости в сети 0
Support81 Важно! Мобильный аудит Wi-Fi сетей: как быстро найти уязвимости с помощью Stryker Уязвимости и взлом 0
Support81 Продавали чужие уязвимости — проморгали свою: очередное возрождение BreachForums провалено Новости в сети 1
Support81 CouchDB как проходной двор: эксплойты для критической SSH-уязвимости уже гуляют по сети Новости в сети 0
Support81 Патчи не успевают: хакеры эксплуатируют уязвимости быстрее, чем их исправляют Новости в сети 0
Support81 Дешевле – не значит лучше: как уязвимости DeepSeek уничтожают защиту бизнеса Новости в сети 1
Support81 Семь ключей к данным: какие уязвимости самые «модные» у киберпреступников Новости в сети 0
Support81 Урок не выучен: Onyx теряет $3,8 млн из-за старой уязвимости Новости в сети 0
Support81 Gh0st RAT, RedTail, XMRig: какие ещё угрозы могут проникнуть на ваш компьютер из-за уязвимости в PHP Новости в сети 0
Support81 Netflix выплатил уже более миллиона долларов за найденные уязвимости в своих продуктах Новости в сети 0
Support81 Tinyproxy: как «поломанный» канал связи стал причиной уязвимости 50 000 серверов Новости в сети 0
Emilio_Gaviriya Статья Уязвимости в ядре Linux и привилегии через nf_tables и ksmbd. Анонимность и приватность 0
Emilio_Gaviriya Статья Client Side-уязвимости. Уязвимости и взлом 0
Support81 0-day уязвимости под общим названием BitForge угрожают криптовалютным кошелькам Новости в сети 0
Denik Интересно Уязвимости ProxyShell эксплуатируют для установки бэкдоров Новости в сети 0
SKYLL Интересно Уязвимости камер видеонаблюдения Уязвимости и взлом 1
E Уязвимости в SolarWinds позволяли перехватить контроль над Windows-серверами Новости в сети 0
E Хакеры взломали ряд госорганов США с помощью еще одной уязвимости в ПО SolarWinds Новости в сети 0
H Как просканировать любое устройство на уязвимости? Уязвимости и взлом 1
Denik Интересно Хакеры используют уязвимости в почтовом приложении iOS для доступа к криптовалютным кошелькам Новости в сети 2
L Уязвимости сайта на asp Уязвимости и взлом 0
S Hack the Web. Взламываем сайт. Используем и эксплуатируем уязвимости. Уязвимости и взлом 1
B В новых процессорах Intel нашли версию уязвимости Zombieload Новости в сети 1
D Уязвимости Раздачи и сливы 0
M Проекты ФСБ: от деанонимизации пользователей браузера Tor до исследования уязвимости торрентов Новости в сети 2
M Cisco исправила опасные уязвимости в промышленных и корпоративных решениях Новости в сети 0
× "Nessus" и Уязвимости Уязвимости и взлом 0
G Ищем уязвимости в WordPress с помощью plecost Уязвимости и взлом 0
Admin Усиливаем ddos атаки с помощью уязвимости в Memcached Полезные статьи 0
S Уязвимости в банкоматах Diebold Opteva позволяют украсть деньги из устройств Новости в сети 0
S В IoT-устройствах AGFEO обнаружены уязвимости Новости в сети 0
R Серия коротких видео об уязвимости, взломе и способах защиты Полезные статьи 9
Admin Тестирования уязвимости в продукции Microsoft Office - CVE-2017-0199 Уязвимости и взлом 0
P Крадем учетные записи пользователей с помощью уязвимости Полезные статьи 0
Admin В PHP 7 обнаружены три серьезные уязвимости Новости в сети 0
Admin 0day-уязвимости в IP-камерах позволяют превратить устройства в IoT-ботнеты Новости в сети 0
horvatik Продам сканы паспортов РФ/Доки с гос услуг Аккаунты: сервисы, сайты, соц. сети 0
K [Работа] - сотрудники Банков/гос.учреждений/сот.операторов Предоставляю работу. Ищу специалиста. 2
R "Высокая оплата" Работа для сотрудников Банков, Гос.Структур, Транспортных компаний, Операторов сот.связи и др Предоставляю работу. Ищу специалиста. 20
B Интересно ВЫСОКАЯ ОПЛАТА!! Сотрудникам сотовых сетей и гос органам !! Предоставляю работу. Ищу специалиста. 9
A РАБОТА ДЛЯ ДЕЙСТВУЮЩИХ СОТРУДНИКОВ СОТОВОЙ СЕТИ И ГОС ОРГАНОВ Предоставляю работу. Ищу специалиста. 3
W РАБОТА СОТРУДНИКАМ СОТОВОЙ СЕТИ МТС БИЛАЙН МЕГАФОН ТЕЛЕ2 ЙОТА. ТАКЖЕ СОТРУДНИКАМ БАНКОВСКОЙ СИСТЕМЫ И ГОС ОРГАНАМ Предоставляю работу. Ищу специалиста. 4
P Срочно требуются сотрудники сотовых операторов,гос структур,банков Предоставляю работу. Ищу специалиста. 10

Название темы