Foro de elhacker.net

Foros Generales => Sugerencias y dudas sobre el Foro => Mensaje iniciado por: Eleкtro en 2 Marzo 2024, 11:07 am



Título: PowerShell: Web Application Firewall (WAF) Blocked | Una regla de seguridad ha sido aplicada...
Publicado por: Eleкtro en 2 Marzo 2024, 11:07 am
Hola.

Abro este hilo por que he descubierto que al intentar publicar un post con el siguiente código escrito en el lenguaje Powershell:

(https://i.imgur.com/HXh0Kwv.png)

Código:
$rarExecutablePath = "$ {env:ProgramFiles}\WinRAR\rar.exe"
(Nótese el espacio en blanco que he tenido que poner en la cadena "$ {env" para poder publicar este post.)

Me redirige a una página con el siguiente mensaje:

Citar
Web Application Firewall (WAF) Blocked

Una regla de seguridad ha sido aplicada. Si crees que es un error (falso positivo) contacta con webmaster@elhacker.net - Gracias.
The action you just performed triggered the security solution. If you think is false positive please contact to webmaster@elhacker.net - Thank you

No se si tendrá solución, simplemente lo comunico por si pudieran hacer algo con ello.

PD: Si no mando un e-mail a webmaster@elhacker.net es por que tal vez mi cuenta de correo esté bloqueada.

Aténtamente,
Elektro.


Título: Re: PowerShell: Web Application Firewall (WAF) Blocked | Una regla de seguridad ha sido aplicada...
Publicado por: Danielㅤ en 2 Marzo 2024, 15:20 pm
Hola, si, son reglas seguramente de CloudFlare, aqui hay un tema con un problema similar:

https://foro.elhacker.net/sugerencias_y_dudas_sobre_el_foro/no_puedes_escribir_correctamente_javascrip_t_en_un_post-t519131.0.html

En realidad esas reglas no deberían existir, se podría pensar que es una configuración del sitio innecesaria ya que la plataforma SMF es muy segura y no necesita de reglas externas en especial pero aquí algo importante es que el foro tiene una versión muy antigua de SMF y por eso puede ser que se la usa para evitar algún bug, podría ser así y en ese caso no sería innecesaria pero como el foro tiene CloudFlare primero pasan los datos por ahí y después por el foro por lo que es muy probable que aunque el foro se actualice a la rama 2.0 o 2.1, el problema persista igualmente porque el foro no llega a procesar los datos recibidos primero lo hace CloudFlare.

Ahora esto se podría corregir? no lo sé, hasta donde yo sé en la versión gratuita de CloudFlare no es posible modificar reglas no se si en la versión paga se podrá.


Saludos


Título: Re: PowerShell: Web Application Firewall (WAF) Blocked | Una regla de seguridad ha sido aplicada...
Publicado por: el-brujo en 5 Marzo 2024, 11:15 am
Es un falso positivo del WAF de CloudFlare.

Citar
Rule ID 100515
Rule message
Log4j Body

Las reglas del WAF si se pueden quitar o modificar, al menos en la versión de pago.

(https://i.imgur.com/eJOumdA.png)


Prueba de nuevo, lo he cambiado a Simulate, por defecto estaba en "Block"


Título: Re: PowerShell: Web Application Firewall (WAF) Blocked | Una regla de seguridad ha sido aplicada...
Publicado por: Danielㅤ en 11 Marzo 2024, 03:14 am
Hola compañero brujo, gracias por la información que nos has comentado, ahora paso a probar a ver si ahora es posible publicar esa línea de código:

Código:
$rarExecutablePath = "${env:ProgramFiles}\WinRAR\rar.exe"

Como se puede notar, se ha solucionado el problema, gracias 👍🏻


Título: Re: PowerShell: Web Application Firewall (WAF) Blocked | Una regla de seguridad ha sido aplicada...
Publicado por: Eleкtro en 11 Marzo 2024, 04:51 am
Prueba de nuevo, lo he cambiado a Simulate, por defecto estaba en "Block"

Citar
« Respuesta #2 en: 5 Marzo 2024, 11:15 am »

¿5 de Marzo?. Me conecto al foro todos los días y no me había aparecido el icono de notificación de nuevas respuestas en este hilo... ¡qué raro!.

Lamento no haber respondido antes.

Pues tema solucionado. ¡Gracias a los dos por la ayuda!.