{"id":226561,"date":"2023-07-03T15:39:09","date_gmt":"2023-07-03T13:39:09","guid":{"rendered":"https:\/\/www.intrinsec.com\/?p=226561"},"modified":"2023-07-03T15:39:09","modified_gmt":"2023-07-03T13:39:09","slug":"pov-un-pentester-au-sstic-2023-partie-2","status":"publish","type":"post","link":"https:\/\/www.intrinsec.com\/en\/pov-un-pentester-au-sstic-2023-partie-2\/","title":{"rendered":"POV: A pentester at SSTIC 2023 \u2013 Part 2"},"content":{"rendered":"<p>[et_pb_section fb_built=\u00a0\u00bb1&Prime; _builder_version=\u00a0\u00bb4.21.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb theme_builder_area=\u00a0\u00bbpost_content\u00a0\u00bb][et_pb_row _builder_version=\u00a0\u00bb4.21.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb theme_builder_area=\u00a0\u00bbpost_content\u00a0\u00bb custom_padding=\u00a0\u00bb12px|0px||0px||\u00a0\u00bb custom_margin=\u00a0\u00bb-2px|-108px||1px||\u00a0\u00bb min_height=\u00a0\u00bb3262.1px\u00a0\u00bb hover_enabled=\u00a0\u00bb0&Prime; sticky_enabled=\u00a0\u00bb0&Prime; width=\u00a0\u00bb85.7%\u00a0\u00bb][et_pb_column type=\u00a0\u00bb4_4&Prime; _builder_version=\u00a0\u00bb4.21.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb theme_builder_area=\u00a0\u00bbpost_content\u00a0\u00bb][et_pb_text content_last_edited=\u00a0\u00bboff|desktop\u00a0\u00bb _builder_version=\u00a0\u00bb4.21.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb header_2_font_size=\u00a0\u00bb16px\u00a0\u00bb header_3_font_size=\u00a0\u00bb18px\u00a0\u00bb header_4_font=\u00a0\u00bb||||||||\u00a0\u00bb custom_margin=\u00a0\u00bb|||7px||\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb content__hover_enabled=\u00a0\u00bboff|desktop\u00a0\u00bb theme_builder_area=\u00a0\u00bbpost_content\u00a0\u00bb hover_enabled=\u00a0\u00bb0&Prime; sticky_enabled=\u00a0\u00bb0&Prime; custom_padding=\u00a0\u00bb|0px||||\u00a0\u00bb width=\u00a0\u00bb99.9%\u00a0\u00bb]<\/p>\n<p style=\"text-align: justify\">\n<p style=\"text-align: justify\">Cet article constitue la deuxi\u00e8me partie de <a href=\"https:\/\/www.intrinsec.com\/?p=226543\">POV : un pentester au SSTIC 2023<\/a>, et fait suite au retour d\u2019exp\u00e9rience des pr\u00e9sentations du SSTIC li\u00e9es au m\u00e9tier de pentester.<\/p>\n<p style=\"text-align: justify\">\n<p style=\"text-align: justify\">\n<p style=\"text-align: justify\">\n<h1 style=\"text-align: justify\"><em><strong>Top 3 &#8211; Coups de c\u0153ur<br \/><\/strong><\/em><\/h1>\n<p style=\"text-align: justify\">Parmi la programmation de qualit\u00e9 de cette \u00e9dition, trois pr\u00e9sentations ont particuli\u00e8rement attir\u00e9 mon attention, aussi bien par les sujets pr\u00e9sent\u00e9s que la mani\u00e8re de pr\u00e9senter. C&rsquo;est un avis subjectif, et je vous invite \u00e0 regarder d&rsquo;ores et d\u00e9j\u00e0 le <em>replay<\/em> de ces pr\u00e9sentations.<\/p>\n<p style=\"text-align: justify\">\n<h3 style=\"text-align: justify\"><em><strong>Deep Attack Surfaces, Shallow Bugs<\/strong><\/em><em><strong><a href=\"https:\/\/www.sstic.org\/2023\/presentation\/deep_attack_surfaces_shallow_bugs\/\"><\/a><\/strong><\/em><\/h3>\n<h3 style=\"text-align: justify\"><\/h3>\n<p style=\"text-align: justify\">Pr\u00e9sent\u00e9e par Valentina Palmiotti <em>@Chompie1337<\/em>, <a href=\"https:\/\/www.sstic.org\/2023\/presentation\/deep_attack_surfaces_shallow_bugs\/\">cette conf\u00e9rence<\/a> fait \u00e9cho \u00e0 un tweet publi\u00e9 en d\u00e9cembre dernier \u00e0 propos d&rsquo;une vuln\u00e9rabilit\u00e9 critique trouv\u00e9e au sein d&rsquo;un protocole d&rsquo;authentification Windows (<a href=\"https:\/\/twitter.com\/chompie1337\/status\/1602757336908660736\">https:\/\/twitter.com\/chompie1337\/status\/1602757336908660736<\/a>).<\/p>\n<p style=\"text-align: center\"><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2023\/06\/03.png\" alt=\"\" class=\"wp-image-226576 alignnone size-full\" width=\"433\" height=\"460\" \/><\/p>\n<p style=\"text-align: justify\">Une premi\u00e8re partie est d\u00e9di\u00e9e au chemin de d\u00e9couverte d&rsquo;une vuln\u00e9rabilit\u00e9. Plusieurs \u00e9tapes sont syst\ufffd\ufffdmatiquement pr\u00e9sentes\u00a0:<\/p>\n<ul>\n<li style=\"list-style-type: none\">\n<ul>\n<li>Le choix de la cible<\/li>\n<li>La d\u00e9couverte du bug<\/li>\n<li>L&rsquo;exploitation de celui-ci<\/li>\n<li>La r\u00e9ussite ou l&rsquo;\u00e9chec<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify\">L\u2019auteure met en avant la raret\u00e9 des publications de chercheurs qui racontent leurs \u00e9checs alors que c&rsquo;est ce qui est obtenu la majorit\u00e9 du temps. Elle d\u00e9crit ces \u00e9checs comme \u00e9tant inh\u00e9rents au m\u00e9tier et \u00e9galement indispensables. C&rsquo;est en suivant une approche m\u00e9thodique que les chercheurs trouvent des vuln\u00e9rabilit\u00e9s, et la complexit\u00e9 r\u00e9side principalement en l&rsquo;identification de l\u2019endroit o\u00f9 se trouve un d\u00e9faut plut\u00f4t qu&rsquo;en l&rsquo;identification de la vuln\u00e9rabilit\u00e9 m\u00eame. Elle souligne \u00e9galement que la majorit\u00e9 des d\u00e9fauts retrouv\u00e9s sont souvent les m\u00eames, ce qui peut s&rsquo;av\u00e9rer \u00eatre lassant.<\/p>\n<p style=\"text-align: justify\">Elle distingue ainsi 2 approches de recherche. L&rsquo;une pour un profil de chercheur \u00ab\u00a0monogame\u00a0\u00bb\u00a0: le chercheur se concentre sur un seul projet pour en ma\u00eetriser le code autant que possible, ce qui permet d&rsquo;\u00e9viter de perdre du temps sur le changement de sujet. L&rsquo;autre pour un chercheur moins loyal envers ses cibles, qui se lasse plus rapidement et qui change donc r\u00e9guli\u00e8rement de p\u00e9rim\u00e8tre. C\u2019est le cas de l&rsquo;auteure qui a d\u00e9j\u00e0 obtenu des r\u00e9sultats pour diff\u00e9rents OS ou composants kernel par exemple. Le choix des cibles r\u00e9pond \u00e0 diff\u00e9rents crit\u00e8res comme son historique de d\u00e9veloppement, l&rsquo;accessibilit\u00e9 au code source, l&rsquo;architecture, etc.<\/p>\n<p style=\"text-align: justify\">Dans un second temps, l&rsquo;application de cette m\u00e9thode a permis d&rsquo;illustrer le proc\u00e9d\u00e9 de recherche. L&rsquo;objectif \u00e9tait de trouver une vuln\u00e9rabilit\u00e9 critique dans un composant sur lequel il y en avait peu ou pas de d\u00e9couvertes par le pass\u00e9. La surface d&rsquo;attaque envisag\u00e9e devait donc satisfaire les crit\u00e8res suivants :<\/p>\n<ol style=\"text-align: justify\">\n<li>\u00ab\u00a0High Severity\u00a0\u00bb : Le bug trouv\u00e9 doit avoir un impact majeur au sens large<\/li>\n<li>\u00ab Ubiquitous \u00bb : La surface d&rsquo;attaque doit \u00eatre pr\u00e9sente sur de nombreux syst\u00e8mes avec une configuration par d\u00e9faut<\/li>\n<li>\u00ab\u00a0Complex\u00a0\u00bb : La cible doit pr\u00e9senter des fonctionnalit\u00e9s complexes avec des entr\u00e9es utilisateur non fiables, avec des briques ajout\u00e9es au fil du temps<\/li>\n<li>\u00ab\u00a0Unpopular\u00a0\u00bb (optionnel) : Le projet ne doit pas avoir \u00e9t\u00e9 trop audit\u00e9 par des chercheurs pour que les vuln\u00e9rabilit\u00e9s triviales ne soient pas encore perc\u00e9es \u00e0 jour<\/li>\n<\/ol>\n<p style=\"text-align: justify\">Elle s&rsquo;est donc pench\u00e9e sur l\u2019environnement Windows puis, apr\u00e8s avoir list\u00e9 les protocoles et serveurs qui pr\u00e9sentent un int\u00e9r\u00eat majeur en suivant les crit\u00e8res \u00e9nonc\u00e9s, SMB a \u00e9t\u00e9 \u00e9lu. Ensuite, elle a list\u00e9 et cat\u00e9goriser les diff\u00e9rentes briques de SMB afin de distinguer les briques suivantes : \u00ab\u00a0Netbios\u00a0\u00bb, \u00ab\u00a0Dialect\/Capability Negotiation\u00a0\u00bb, \u00ab\u00a0Session Setup \/ User authentication\u00a0\u00bb, \u00ab\u00a0Client File Ops\u00a0&amp; other \u00bb. Apr\u00e8s avoir \u00e9valu\u00e9 chacune, l&rsquo;authentification a \u00e9t\u00e9 s\u00e9lectionn\u00e9e. Voici la chronologie du processus de s\u00e9lection\u00a0:<\/p>\n<p style=\"text-align: center\"><img decoding=\"async\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2023\/06\/04.png\" alt=\"\" class=\"wp-image-226578 alignnone size-full\" width=\"760\" height=\"268\" \/><\/p>\n<p style=\"text-align: center\"><em>Figure 1 &#8211; Processus de s\u00e9lection de la cible (Extrait de la pr\u00e9sentation du SSTIC slide 41)<\/em><\/p>\n<p style=\"text-align: justify\">L&rsquo;authentification Windows se base sur la SSPI (Security Support Provider Interface) en employant des SSP (Security Support Providers) sous la forme de DLL. Les principaux SSP sont Keberos, NTLM, PKU2U, CredSSP, SPNEGO, NEGOEXTS. Ces deux derniers n&rsquo;ayant que tr\u00e8s peu de vuln\u00e9rabilit\u00e9s \u00e0 leur actif (une pour SPNEGO et aucune pour NEGOEXTS) sont choix s&rsquo;est naturellement port\u00e9 sur ces deux-l\u00e0.<\/p>\n<p style=\"text-align: justify\">Une fois la cible d\u00e9termin\u00e9e, la phase d&rsquo;analyse du code a pu d\u00e9buter en commen\u00e7ant par trouver l&rsquo;impl\u00e9mentation de NEGOEXT (charg\u00e9 au d\u00e9marrage dans LSA) puis en effectuant du reverse engineering sur ce protocole. Apr\u00e8s avoir lu la documentation du protocole, le but \u00e9tait alors de trouver la fonction de <em>parsing<\/em> de messages. Une fois identifi\u00e9e et apr\u00e8s plusieurs passes d&rsquo;analyse : une race condition peut \u00eatre exploit\u00e9e suite \u00e0 l&rsquo;envoi de multiples requ\u00eates Negoex Session Setup. Son exploitation peut permettre \u00e0 un attaquant d&rsquo;ex\u00e9cuter du code arbitraire \u00e0 distance.<\/p>\n<p style=\"text-align: justify\">Finalement, \u00e0 la probl\u00e9matique de : \u00ab\u00a0Trouver un bug avec un impact majeur dans une technologie tr\u00e8s utilis\u00e9e et complexe\u00a0\u00bb, Chompie r\u00e9pond par la CVE-2022-37958, une vuln\u00e9rabilit\u00e9 dans SPNego NegoEx menant \u00e0 une RCE. Et pour le mot de la fin, la recherche de surface d&rsquo;attaque est tout autant un art que la recherche de vuln\u00e9rabilit\u00e9s.<\/p>\n<p style=\"text-align: justify\">\n<h3 style=\"text-align: justify\"><em><strong>CERTA\/CERT-FR : Retour sur 20+ ans de CERT \u00e0 l&rsquo;ANSSI<\/strong><\/em><\/h3>\n<p><em><strong><\/strong><\/em><\/p>\n<p style=\"text-align: justify\">Le sous-directeur des op\u00e9rations de l&rsquo;ANSSI, Mathieu Feuillet, est intervenu pour <a href=\"https:\/\/www.sstic.org\/2023\/presentation\/cloture_2023\/\">la pr\u00e9sentation de cl\u00f4ture<\/a> en revenant sur l&rsquo;historique du CERT de l&rsquo;ANSSI et ses principales activit\u00e9s.<\/p>\n<p style=\"text-align: justify\">Du CERT-A, cr\u00e9\u00e9 en pr\u00e9vision du bug de l&rsquo;an 2000, au CERT-FR que l&rsquo;on conna\u00eet maintenant, la structure a progressivement grandi en r\u00e9ponse aux menaces cyber et en suivant des \u00e9volutions aussi bien structurelles qu\u2019au niveau des moyens mis en \u0153uvre. En parall\u00e8le, le CERT-FR participe \u00e9galement au d\u00e9veloppement l\u2019\u00e9cosyst\u00e8me de CSIRTs en soutenant les diff\u00e9rents acteurs. Aujourd\u2019hui, les op\u00e9rations men\u00e9es au c\u0153ur de l\u2019agence r\u00e9pondent aux attaques d\u2019espionnage, de d\u00e9stabilisation et d\u2019irruption du cybercrime.<\/p>\n<p style=\"text-align: justify\">La compromission de Bercy en 2011 a \u00e9t\u00e9 fondatrice de l\u2019activit\u00e9 op\u00e9rationnelle de l\u2019agence. En effet, la d\u00e9tection de cet incident, campagne \u00ab\u00a0li\u00e9e en sources ouvertes \u00e0 la Chine\u00a0\u00bb, correspond \u00e0 la premi\u00e8re op\u00e9ration de grande ampleur qui a permis de d\u00e9finir des principes appliqu\u00e9s de nombreuses fois par la suite. Cet \u00e9v\u00e9nement a \u00e9t\u00e9 le marqueur du d\u00e9but du ciblage constant de la France \u00e0 des fins politiques, diplomatiques, \u00e9conomiques et industrielles. Une timeline des attaques subies par un secteur r\u00e9galien a \u00e9t\u00e9 pr\u00e9sent\u00e9e, et souligne l\u2019omnipr\u00e9sence des attaques avec syst\u00e9matiquement au moins 4 activit\u00e9s malveillantes simultan\u00e9es\u00a0:<\/p>\n<p style=\"text-align: center\"><img decoding=\"async\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2023\/06\/05.png\" alt=\"\" class=\"wp-image-226580 alignnone size-full\" width=\"634\" height=\"448\" \/><\/p>\n<p style=\"text-align: center\"><em>Figure 2 &#8211; P\u00e9riodes d&rsquo;activit\u00e9 malveillante pour un secteur r\u00e9galien X (Extrait de la pr\u00e9sentation du SSTIC slide 21)<\/em><\/p>\n<p style=\"text-align: justify\">Durant les 3 ann\u00e9es suivantes, les attaques permanentes \u00e9taient frontales, de grande ampleur et ciblaient aussi bien l&rsquo;administration que les organismes d&rsquo;importance vitale. Ces derniers ont alors \u00e9t\u00e9 inclus au p\u00e9rim\u00e8tre d&rsquo;intervention. Ensuite, \u00e0 partir de 2017, ces attaques sont revenues, plus discr\u00e8tes qu&rsquo;auparavant et ont davantage cibl\u00e9 les ESN et autres structures en aval de leurs cibles pour rebondir sur celles-ci dans un second temps. Finalement, depuis 2021 et toujours dans la m\u00eame optique de rebond, les structures cibl\u00e9es sont de plus en plus petites et manquent g\u00e9n\u00e9ralement de moyens de s\u00e9curit\u00e9. En compl\u00e9ment des entit\u00e9s cibl\u00e9es \u00e9nonc\u00e9es, les \u00e9quipements embarqu\u00e9s comme des routeurs, pare-feu ou bornes Wi-Fi sont \u00e9galement vis\u00e9s.<\/p>\n<p style=\"text-align: justify\">L&rsquo;ann\u00e9e 2021 est celle \u00e0 ce jour qui compte le plus de campagnes de compromission massive. De nouvelles techniques ont \u00e9t\u00e9 d\u00e9ploy\u00e9es, notamment la publication de certains marqueurs et modes op\u00e9ratoires des attaquants pour freiner les attaques. 2021 est \u00e9galement l&rsquo;ann\u00e9e de P\u00e9gasus, l&rsquo;espionnage de certaines personnalit\u00e9s gr\u00e2ce \u00e0 la compromission de leurs t\u00e9l\u00e9phones, mais aussi de Solarwinds et Log4j pour lesquelles des op\u00e9rations d&rsquo;anticipation ont \u00e9t\u00e9 d\u00e9velopp\u00e9es pour mieux pr\u00e9venir les potentielles victimes.<\/p>\n<p style=\"text-align: justify\">Par ailleurs, au sujet de la d\u00e9stabilisation, l&rsquo;agence a notamment d\u00fb lutter contre l&rsquo;hacktivisme qui a largement \u00e9merg\u00e9 suite aux attentats de 2015 et \u00e0 la guerre en Ukraine en 2022. Ces actions malveillantes s&rsquo;inscrivent dans un contexte politique et se traduisent principalement par des d\u00e9nis de service et de la d\u00e9figuration (par exemple l&rsquo;op\u00e9ration de sabotage de <a href=\"https:\/\/www.sstic.org\/2017\/presentation\/2017_cloture\/%20\">TV5 Monde en 2015<\/a>, ou de Ka-Sat en 2022).<\/p>\n<p style=\"text-align: justify\">Quant au cybercrime, l&rsquo;\u00e9mergence de ran\u00e7ongiciels a d\u00e9but\u00e9 en 2018 avec le ciblage de grosses entit\u00e9s (\u00ab\u00a0big game hunting\u00a0\u00bb), moins pr\u00e9cis et davantage opportuniste qu&rsquo;auparavant. Les victimes sont g\u00e9n\u00e9ralement les entreprises les moins s\u00e9curis\u00e9es par rapport \u00e0 la moyenne (\u00ab\u00a0En mati\u00e8re de cybercrime c&rsquo;est comme quand vous \u00eates cours\u00e9s par un lion, faut pas courir plus vite que le lion, faut courir plus vite que quelqu&rsquo;un d&rsquo;autre\u00a0\u00bb). Les impacts de ce type d&rsquo;attaque varient, et se mat\u00e9rialisent de mani\u00e8re concr\u00e8te. Par exemple, pour les \u00e9tablissements de sant\u00e9, les cons\u00e9quences concernent directement les patients.<\/p>\n<p style=\"text-align: justify\">En conclusion, les actions d\u00e9fensives sont indispensables et fonctionnent face \u00e0 l&rsquo;augmentation de la menace.<\/p>\n<p style=\"text-align: justify\">\n<h3 style=\"text-align: justify\"><em><strong>Bug hunting in Steam: a journey into the Remote Play protocol<\/strong><\/em><\/h3>\n<p><em><strong><\/strong><\/em><\/p>\n<p style=\"text-align: justify\"><a href=\"https:\/\/www.sstic.org\/2023\/presentation\/bug_hunting_in_steam_remote_play\/\">Une autre pr\u00e9sentation<\/a> de recherche de vuln\u00e9rabilit\u00e9s, cette fois-ci avec Valentino Ricotta (@face0xff), a \u00e9t\u00e9 expos\u00e9e, concernant un protocole de la plateforme Steam. L&rsquo;auteur a cibl\u00e9 cette plateforme du studio Valve pour des raisons de popularit\u00e9, il s&rsquo;agit de la plus utilis\u00e9e par les joueurs en ligne, ainsi que pour la pluralit\u00e9 des fonctionnalit\u00e9s propos\u00e9es. La surface d&rsquo;attaque pour viser un joueur comprend les composants des jeux, le moteur source commun aux jeux Valves, l&rsquo;API steamworks ou encore le client Steam. Ce dernier comporte moins de recherches de vuln\u00e9rabilit\u00e9s et a donc \u00e9t\u00e9 choisi par l&rsquo;auteur.<\/p>\n<p style=\"text-align: justify\">Lors de son analyse du client, Valentino a \u00e9t\u00e9 confront\u00e9 au protocole \u00ab\u00a0Remote Play\u00a0\u00bb, non document\u00e9, permettant \u00e0 un joueur qui ne poss\u00e8de pas le jeu de jouer au travers d\u2019un autre joueur qui, lui, le poss\u00e8de, alliant streaming et contr\u00f4le distant (ce qui fait \u00e9cho \u00e0 <a href=\"https:\/\/www.sstic.org\/2022\/presentation\/fuzzing_microsofts_rdp_client_using_virtual_channels\/\">sa pr\u00e9sentation de l&rsquo;an pass\u00e9 sur RDP<\/a>).<\/p>\n<p style=\"text-align: justify\">Plus pr\u00e9cis\u00e9ment, il nous explique le fonctionnement de ce protocole : pour d\u00e9buter une session, l&rsquo;h\u00f4te envoie un lien d&rsquo;invitation \u00e0 l&rsquo;invit\u00e9, puis une connexion directe est \u00e9tablie entre eux (P2P \/ relai transparent). Le client peut alors attaquer l&rsquo;h\u00f4te et r\u00e9ciproquement. Le cas le plus impactant est celui de l&rsquo;attaque de l&rsquo;invit\u00e9 (le client)\u00a0: le seul pr\u00e9requis pour l\u2019invit\u00e9 est de disposer d\u2019un client Steam. En exploitant le wrapper \u00ab\u00a0steam:\/\/\u00a0\u00bb qui peut \u00eatre cach\u00e9 sur une page Web, un attaquant (l\u2019h\u00f4te) pourrait \u00e9tablir une connexion avec des utilisateurs.<\/p>\n<p style=\"text-align: justify\">Une fois le comportement du protocole d\u00e9termin\u00e9, son impl\u00e9mentation a \u00e9t\u00e9 \u00e9tudi\u00e9e. Une phase de <em>reverse<\/em> a permis de d\u00e9terminer le cheminement logique des flux r\u00e9seaux qui passent successivement par :<\/p>\n<ol style=\"text-align: justify\">\n<li>La r\u00e9ception r\u00e9seau, l&rsquo;interface pour \u00e9changer les donn\u00e9es<\/li>\n<li>Le traitement du header des paquets, qui introduit le concept de <em>channel<\/em><\/li>\n<li>La r\u00e9partition des paquets suivant leur <em>channel<\/em>.<\/li>\n<\/ol>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2023\/06\/06.png\" alt=\"\" class=\"wp-image-226582 alignnone size-full\" style=\"margin-left: auto;margin-right: auto\" width=\"760\" height=\"307\" \/><\/p>\n<p style=\"text-align: center\"><em>Figure 3 &#8211; Repr\u00e9sentation logique des flux r\u00e9seau (Extrait de la pr\u00e9sentation du SSTIC slide 31)<\/em><\/p>\n<p style=\"text-align: center\">\n<p style=\"text-align: justify\">L&rsquo;auteur explique que les channels sont des couches d&rsquo;abstraction pour parall\u00e9liser l&rsquo;envoi de donn\u00e9es suivant s&rsquo;il s&rsquo;agit de flux audio, vid\u00e9o, de contr\u00f4le, etc. Il a d&rsquo;ailleurs choisi de s&rsquo;int\u00e9resser \u00e0 3 d&rsquo;entre eux (contr\u00f4le, statistiques et donn\u00e9es) et \u00e0 d\u00e9fini de cette mani\u00e8re sa surface cible :<\/p>\n<ul>\n<li style=\"list-style-type: none\">\n<ul style=\"text-align: justify\">\n<li>Les messages de contr\u00f4le (une centaine de types de messages)<\/li>\n<li>L&rsquo;HID distant qui ajoute des messages de contr\u00f4le trait\u00e9 avec plus de priorit\u00e9<\/li>\n<li>Les codecs audio et vid\u00e9o<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify\">Pour trouver des vuln\u00e9rabilit\u00e9s, la premi\u00e8re \u00e9tape de sa d\u00e9marche \u00e9tait de r\u00e9impl\u00e9menter Remote Play en incluant le client et le serveur, dans l&rsquo;id\u00e9e de r\u00e9aliser efficacement des preuves de concept. Cette d\u00e9marche a \u00e9volu\u00e9 en un fuzzer, rpfuzz, qui offre la possibilit\u00e9 d&rsquo;interagir directement avec le client (invit\u00e9) ou le serveur (h\u00f4te), de conserver un historique des paquets, de les r\u00e9p\u00e9ter et les modifier, ainsi que d&rsquo;organiser les paquets pour jouer un sc\u00e9nario pr\u00e9cis. La modification des paquets s\u2019effectue \u00e0 l\u2019aide d\u2019un autre outil d\u00e9velopp\u00e9 par l\u2019auteur, pbfuzz. \u00a0Voici l\u2019architecture de l\u2019environnement de test\u00a0:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2023\/06\/07.png\" alt=\"\" class=\"wp-image-226584 alignnone size-full\" style=\"margin-left: auto;margin-right: auto\" width=\"760\" height=\"313\" \/><\/p>\n<p style=\"text-align: center\"><em>Figure 4 &#8211; Sch\u00e9ma de l&rsquo;environnement de tests (Extrait de la pr\u00e9sentation du SSTIC slide 62)<\/em><\/p>\n<p style=\"text-align: center\">\n<p style=\"text-align: justify\">Finalement, ceci a conduit \u00e0 la d\u00e9couverte d&rsquo;une dizaine de vuln\u00e9rabilit\u00e9s qui impactent toutes les plateformes. Les deux principales qui ont \u00e9t\u00e9 corrig\u00e9es et pr\u00e9sent\u00e9es impactent les messages de contr\u00f4le et sont de type :<\/p>\n<ul>\n<li style=\"list-style-type: none\">\n<ul style=\"text-align: justify\">\n<li>\u00ab Format string \u00bb : son exploitation permet de faire fuiter des informations m\u00e9moire du client : casser l&rsquo;ASLR et scanner la m\u00e9moire par exemple<\/li>\n<li>\u00ab Request Forgery \u00bb : l&rsquo;attaque peut mener \u00e0 une fuite de ressources locales ou au scan du r\u00e9seau interne par exemple<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[et_pb_section fb_built=\u00a0\u00bb1&Prime; _builder_version=\u00a0\u00bb4.21.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb theme_builder_area=\u00a0\u00bbpost_content\u00a0\u00bb][et_pb_row _builder_version=\u00a0\u00bb4.21.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb theme_builder_area=\u00a0\u00bbpost_content\u00a0\u00bb custom_padding=\u00a0\u00bb12px|0px||0px||\u00a0\u00bb custom_margin=\u00a0\u00bb-2px|-108px||1px||\u00a0\u00bb min_height=\u00a0\u00bb3262.1px\u00a0\u00bb hover_enabled=\u00a0\u00bb0&Prime; sticky_enabled=\u00a0\u00bb0&Prime; [&hellip;]<\/p>\n","protected":false},"author":38,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-226561","post","type-post","status-publish","format-standard","hentry","category-non-categorise"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>POV : un pentester au SSTIC 2023 - Partie 2 - INTRINSEC<\/title>\n<meta name=\"description\" content=\"Retour d&#039;exp\u00e9rience sur le SSTIC 2023 en 2 parties : Pr\u00e9sentation des conf\u00e9rences li\u00e9es aux pentests, puis de 3 conf\u00e9rences coups de coeur !\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.intrinsec.com\/en\/pov-un-pentester-au-sstic-2023-partie-2\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"POV : un pentester au SSTIC 2023 - Partie 2\" \/>\n<meta property=\"og:description\" content=\"Retour d&#039;exp\u00e9rience sur le SSTIC 2023 en 2 parties : Pr\u00e9sentation des conf\u00e9rences li\u00e9es aux pentests, puis de 3 conf\u00e9rences coups de coeur !\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.intrinsec.com\/en\/pov-un-pentester-au-sstic-2023-partie-2\/\" \/>\n<meta property=\"og:site_name\" content=\"INTRINSEC\" \/>\n<meta property=\"article:published_time\" content=\"2023-07-03T13:39:09+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2023\/06\/03.png\" \/>\n<meta name=\"author\" content=\"Margaux Dabert\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@Intrinsec\" \/>\n<meta name=\"twitter:site\" content=\"@Intrinsec\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Margaux Dabert\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"12 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/pov-un-pentester-au-sstic-2023-partie-2\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/pov-un-pentester-au-sstic-2023-partie-2\\\/\"},\"author\":{\"name\":\"Margaux Dabert\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/person\\\/15304758ef548790a716c99505e6d056\"},\"headline\":\"POV : un pentester au SSTIC 2023 &#8211; Partie 2\",\"datePublished\":\"2023-07-03T13:39:09+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/pov-un-pentester-au-sstic-2023-partie-2\\\/\"},\"wordCount\":2397,\"publisher\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/pov-un-pentester-au-sstic-2023-partie-2\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2023\\\/06\\\/03.png\",\"articleSection\":[\"Non cat\u00e9goris\u00e9\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/pov-un-pentester-au-sstic-2023-partie-2\\\/\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/pov-un-pentester-au-sstic-2023-partie-2\\\/\",\"name\":\"POV : un pentester au SSTIC 2023 - Partie 2 - INTRINSEC\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/pov-un-pentester-au-sstic-2023-partie-2\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/pov-un-pentester-au-sstic-2023-partie-2\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2023\\\/06\\\/03.png\",\"datePublished\":\"2023-07-03T13:39:09+00:00\",\"description\":\"Retour d'exp\u00e9rience sur le SSTIC 2023 en 2 parties : Pr\u00e9sentation des conf\u00e9rences li\u00e9es aux pentests, puis de 3 conf\u00e9rences coups de coeur !\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/pov-un-pentester-au-sstic-2023-partie-2\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/pov-un-pentester-au-sstic-2023-partie-2\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/pov-un-pentester-au-sstic-2023-partie-2\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2023\\\/06\\\/03.png\",\"contentUrl\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2023\\\/06\\\/03.png\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/pov-un-pentester-au-sstic-2023-partie-2\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/www.intrinsec.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"POV : un pentester au SSTIC 2023 &#8211; Partie 2\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#website\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/\",\"name\":\"INTRINSEC\",\"description\":\"Notre m\u00e9tier , Prot\u00e9ger le v\u00f4tre\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.intrinsec.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\",\"name\":\"INTRINSEC\",\"alternateName\":\"ISEC\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/libellule.png\",\"contentUrl\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/libellule.png\",\"width\":1322,\"height\":1322,\"caption\":\"INTRINSEC\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/Intrinsec\",\"https:\\\/\\\/fr.linkedin.com\\\/company\\\/intrinsec\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UC0trUZAHNZOUbxYnNdecM4A\"],\"description\":\"soci\u00e9t\u00e9 de consulting, pure player cybers\u00e9curit\u00e9 fran\u00e7ais et europ\u00e9en depuis plus de 30ans, sp\u00e9cialiste dans la s\u00e9curit\u00e9 offensive & audit (pentest\\\/red team), GRC, et services IMSS comme le SOC, CTI et CERT Intrinsec est qualifi\u00e9 PASSI Elev\u00e9, PRIS Elev\u00e9 et PACS par l'ANSSI\",\"email\":\"contact@intrinsec.com\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/person\\\/15304758ef548790a716c99505e6d056\",\"name\":\"Margaux Dabert\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"caption\":\"Margaux Dabert\"},\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/author\\\/margaux-dabert\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"POV: a pentester at SSTIC 2023 - Part 2 - INTRINSEC","description":"Feedback on SSTIC 2023 in 2 parts: Presentation of conferences related to pentesting, then 3 favorite conferences!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.intrinsec.com\/en\/pov-un-pentester-au-sstic-2023-partie-2\/","og_locale":"en_US","og_type":"article","og_title":"POV : un pentester au SSTIC 2023 - Partie 2","og_description":"Retour d'exp\u00e9rience sur le SSTIC 2023 en 2 parties : Pr\u00e9sentation des conf\u00e9rences li\u00e9es aux pentests, puis de 3 conf\u00e9rences coups de coeur !","og_url":"https:\/\/www.intrinsec.com\/en\/pov-un-pentester-au-sstic-2023-partie-2\/","og_site_name":"INTRINSEC","article_published_time":"2023-07-03T13:39:09+00:00","og_image":[{"url":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2023\/06\/03.png","type":"","width":"","height":""}],"author":"Margaux Dabert","twitter_card":"summary_large_image","twitter_creator":"@Intrinsec","twitter_site":"@Intrinsec","twitter_misc":{"Written by":"Margaux Dabert","Est. reading time":"12 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.intrinsec.com\/en\/pov-un-pentester-au-sstic-2023-partie-2\/#article","isPartOf":{"@id":"https:\/\/www.intrinsec.com\/en\/pov-un-pentester-au-sstic-2023-partie-2\/"},"author":{"name":"Margaux Dabert","@id":"https:\/\/www.intrinsec.com\/#\/schema\/person\/15304758ef548790a716c99505e6d056"},"headline":"POV : un pentester au SSTIC 2023 &#8211; Partie 2","datePublished":"2023-07-03T13:39:09+00:00","mainEntityOfPage":{"@id":"https:\/\/www.intrinsec.com\/en\/pov-un-pentester-au-sstic-2023-partie-2\/"},"wordCount":2397,"publisher":{"@id":"https:\/\/www.intrinsec.com\/#organization"},"image":{"@id":"https:\/\/www.intrinsec.com\/en\/pov-un-pentester-au-sstic-2023-partie-2\/#primaryimage"},"thumbnailUrl":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2023\/06\/03.png","articleSection":["Non cat\u00e9goris\u00e9"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/www.intrinsec.com\/en\/pov-un-pentester-au-sstic-2023-partie-2\/","url":"https:\/\/www.intrinsec.com\/en\/pov-un-pentester-au-sstic-2023-partie-2\/","name":"POV: a pentester at SSTIC 2023 - Part 2 - INTRINSEC","isPartOf":{"@id":"https:\/\/www.intrinsec.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.intrinsec.com\/en\/pov-un-pentester-au-sstic-2023-partie-2\/#primaryimage"},"image":{"@id":"https:\/\/www.intrinsec.com\/en\/pov-un-pentester-au-sstic-2023-partie-2\/#primaryimage"},"thumbnailUrl":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2023\/06\/03.png","datePublished":"2023-07-03T13:39:09+00:00","description":"Feedback on SSTIC 2023 in 2 parts: Presentation of conferences related to pentesting, then 3 favorite conferences!","breadcrumb":{"@id":"https:\/\/www.intrinsec.com\/en\/pov-un-pentester-au-sstic-2023-partie-2\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.intrinsec.com\/en\/pov-un-pentester-au-sstic-2023-partie-2\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.intrinsec.com\/en\/pov-un-pentester-au-sstic-2023-partie-2\/#primaryimage","url":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2023\/06\/03.png","contentUrl":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2023\/06\/03.png"},{"@type":"BreadcrumbList","@id":"https:\/\/www.intrinsec.com\/en\/pov-un-pentester-au-sstic-2023-partie-2\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.intrinsec.com\/"},{"@type":"ListItem","position":2,"name":"POV : un pentester au SSTIC 2023 &#8211; Partie 2"}]},{"@type":"WebSite","@id":"https:\/\/www.intrinsec.com\/#website","url":"https:\/\/www.intrinsec.com\/","name":"INTRINSEC","description":"Our job is to protect yours.","publisher":{"@id":"https:\/\/www.intrinsec.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.intrinsec.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.intrinsec.com\/#organization","name":"INTRINSEC","alternateName":"ISEC","url":"https:\/\/www.intrinsec.com\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.intrinsec.com\/#\/schema\/logo\/image\/","url":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2025\/02\/libellule.png","contentUrl":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2025\/02\/libellule.png","width":1322,"height":1322,"caption":"INTRINSEC"},"image":{"@id":"https:\/\/www.intrinsec.com\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/Intrinsec","https:\/\/fr.linkedin.com\/company\/intrinsec","https:\/\/www.youtube.com\/channel\/UC0trUZAHNZOUbxYnNdecM4A"],"description":"Intrinsec, a consulting firm and pure-play French and European cybersecurity provider for over 30 years, specializes in offensive security and auditing (penetration testing\/red teams), GRC, and IMSS services such as SOC, CTI, and CERT. Intrinsec is qualified at PASSI High, PRIS High, and PACS levels by ANSSI.","email":"contact@intrinsec.com"},{"@type":"Person","@id":"https:\/\/www.intrinsec.com\/#\/schema\/person\/15304758ef548790a716c99505e6d056","name":"Margaux Dabert","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","caption":"Margaux Dabert"},"url":"https:\/\/www.intrinsec.com\/en\/author\/margaux-dabert\/"}]}},"_links":{"self":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts\/226561","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/users\/38"}],"replies":[{"embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/comments?post=226561"}],"version-history":[{"count":0,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts\/226561\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/media?parent=226561"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/categories?post=226561"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/tags?post=226561"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}