How we got read access on Google’s production servers - Blog Detectify

Detectify-teamet upptäckte en sårbarhet som gav läsåtkomst till Googles produktionsservrar genom en etisk hackingutmaning. De använde Google Dorking för att hitta föråldrade system, specifikt Google Toolbar Button Gallery, där de identifierade en sårbarhet. Genom att ladda upp en skadlig XML-fil utnyttjade de en XML External Entity (XXE)-sårbarhet, vilket gav dem tillgång till systemfiler som /etc/passwd och /etc/hosts. Google bekräftade sårbarheten och belönade Detectify-teamet med 10 000 dollar som en del av sitt bug bounty-program. Artikeln avslutas med en uppmaning till andra företag att granska sin egen säkerhet, med tanke på att även Google kan hackas, och marknadsför Detectifys säkerhetstjänster.