ar
Feedback
Fsecurity | HH

Fsecurity | HH

الذهاب إلى القناة على Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

إظهار المزيد
2 074
المشتركون
+224 ساعات
+27 أيام
+930 أيام
أرشيف المشاركات
\ndemo: https://jsfiddle.net/yo0a24dj/\nsource: https://x.com/nowaskyjr/status/1983273567111524544","datePublished":"2025-11-01T18:36:02Z","dateModified":"2025-11-01T18:36:02Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ar/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ar/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":106},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-10-29T16:56:15Z"}}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ar/channels/1492997419-hellohackingteam/posts/6624","url":"https://telemetr.io/ar/channels/1492997419-hellohackingteam/posts/6624","mainEntityOfPage":"https://telemetr.io/ar/channels/1492997419-hellohackingteam/posts/6624","headline":"Редтим в стиле Pwn2Own Новый блогпост — про то, как иногда на проектах могут пригодиться навыки бинарной эксп…","articleBody":"Редтим в стиле Pwn2Own\n\nНовый блогпост — про то, как иногда на проектах могут пригодиться навыки бинарной эксплуатации.\n\nРасскажите, приходилось ли вам писать сплойты под бинарные баги на проектах по пентесту?\n\nЧитать 👉 https://blog.deteact.ru/red-teaming-pentest-pwn2own/","datePublished":"2025-11-01T16:04:02Z","dateModified":"2025-11-01T16:04:02Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ar/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ar/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":99},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":3}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-10-30T10:37:01Z"}}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ar/channels/1492997419-hellohackingteam/posts/6623","url":"https://telemetr.io/ar/channels/1492997419-hellohackingteam/posts/6623","mainEntityOfPage":"https://telemetr.io/ar/channels/1492997419-hellohackingteam/posts/6623","headline":"Persistent Backdoors via Apache Modules 😷 Разбирая различные отчеты и статьи про APT/Red Team, нашел годную п…","articleBody":"Persistent Backdoors via Apache Modules 😷\n\nРазбирая различные отчеты и статьи про APT/Red Team, нашел годную публикацию от CICADA8 где вместо стандартных ASPX вебшеллов использовали IIS модуль для выполнения команд 🪟\n\nИ подумал, почему бы не реализовать схожий бэкдор и подход, только под Apache2 и Linux среду? В прочем вышло довольно весело и задорно, и подробнее можно почитать по ссылкам ниже 😃\n\n🔗 Post: https://www.s0ld13r.kz/posts/apache-modules-persistence/\n\n💻 PoC: https://github.com/s0ld13rr/MODPlant\n\nP.S Использовать только в целях обучения и ресерча, advanced evasion тема для отдельной статьи\n\n🧢 s0ld13r","datePublished":"2025-11-01T14:06:23Z","dateModified":"2025-11-01T14:06:23Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ar/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ar/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":86},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":3}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-10-30T10:48:43Z"}}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ar/channels/1492997419-hellohackingteam/posts/6622","url":"https://telemetr.io/ar/channels/1492997419-hellohackingteam/posts/6622","mainEntityOfPage":"https://telemetr.io/ar/channels/1492997419-hellohackingteam/posts/6622","headline":"Как круто развивается BloodHound... Теперь и сетевые ресурсы можно отображать Blog: https://specterops.io/blo…","articleBody":"Как круто развивается BloodHound... Теперь и сетевые ресурсы можно отображать\n\nBlog: https://specterops.io/blog/2025/10/30/sharehound-an-opengraph-collector-for-network-shares/\n\nSoft: https://github.com/p0dalirius/sharehound\n\n#pentest #ad #bloodhound","datePublished":"2025-11-01T10:46:02Z","dateModified":"2025-11-01T10:46:02Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ar/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ar/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":87},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-10-30T17:40:41Z"}}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ar/channels/1492997419-hellohackingteam/posts/6621","url":"https://telemetr.io/ar/channels/1492997419-hellohackingteam/posts/6621","mainEntityOfPage":"https://telemetr.io/ar/channels/1492997419-hellohackingteam/posts/6621","headline":"🔗 Ссылка: https://habr.com/ru/articles/960400/","articleBody":"🔗 Ссылка:\nhttps://habr.com/ru/articles/960400/","datePublished":"2025-11-01T08:02:18Z","dateModified":"2025-11-01T08:02:18Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ar/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ar/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":106},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ar/channels/1492997419-hellohackingteam/posts/6620","url":"https://telemetr.io/ar/channels/1492997419-hellohackingteam/posts/6620","mainEntityOfPage":"https://telemetr.io/ar/channels/1492997419-hellohackingteam/posts/6620","headline":"🔗Ссылка: https://blog.poxek.cc/post/sliver-c2-izuchenie-demonstracziya-raboty-detekt","articleBody":"🔗Ссылка:\nhttps://blog.poxek.cc/post/sliver-c2-izuchenie-demonstracziya-raboty-detekt","datePublished":"2025-10-31T18:46:01Z","dateModified":"2025-10-31T18:46:01Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ar/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ar/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":112},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":3},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":3}]}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ar/channels/1492997419-hellohackingteam/posts/6619","url":"https://telemetr.io/ar/channels/1492997419-hellohackingteam/posts/6619","mainEntityOfPage":"https://telemetr.io/ar/channels/1492997419-hellohackingteam/posts/6619","headline":"🔗Ссылка: https://haxx.in/posts/2025-09-23-canon-ttf/","articleBody":"🔗Ссылка:\nhttps://haxx.in/posts/2025-09-23-canon-ttf/","datePublished":"2025-10-31T16:46:35Z","dateModified":"2025-10-31T16:46:35Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ar/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ar/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":110},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2}]}}]}

Repost from s0i37_channel
В этом примере, вместо отправки в радиоэфир хэшей от брутабельных паролей, мы отправили хакеру несколько десятков неподбираем
В этом примере, вместо отправки в радиоэфир хэшей от брутабельных паролей, мы отправили хакеру несколько десятков неподбираемых PMKID. Что же, пожелаем хакеру удачи в этом бесперспективном деле!

Repost from s0i37_channel
Реакция хакерского софта будет предсказуема. Bettercap, hcxdumptool, airodump-ng все начинают фиксировать фейковые PMKID хэши
Реакция хакерского софта будет предсказуема. Bettercap, hcxdumptool, airodump-ng все начинают фиксировать фейковые PMKID хэши, идущие от атакуемой точки доступа и ни как не отличимые от настоящих (скрин). Достигнув такого успеха и насобирав столько хэшей да ещё и с каждой точки доступа хакер поспешит покинуть "место преступления" и приступить к брутфорсу PMKID...

Repost from s0i37_channel
Считается, что сбор PMKID с беспроводных сетей WPA PSK это бесшумная атака. Однако ранее я показывал (https://t.me/s0i37_chan
Считается, что сбор PMKID с беспроводных сетей WPA PSK это бесшумная атака. Однако ранее я показывал (https://t.me/s0i37_channel/191), что эта атака все же может быть замечена по особенностям трафика. Более того можно не только детектить сбор PMKID, но и мешать её проведению. Для этого в момент обнаружения атаки мы можем отправлять фейковые PMKID-хэши в радиоэфир. И для реакции хакерского софта в радиоэфир нужно отправить пакеты beacon и EAPOL M1. А сгенерировать PMKID в M1 от произвольного пароля можно так:
import hmac,hashlib
import random,string

def get_password_unbrutable(len):
  return "".join(map(lambda _:random.choice(string.printable[:95]),
range(len)))

def calculate_pmkid(password, ap, essid, sta):
  pmk = hashlib.pbkdf2_hmac("sha1", password.encode("utf-8"),
essid.encode(), 4096, 32)
  pmkid = hmac.new(pmk, b"PMK Name" + b(ap) + b(sta), hashlib.
sha1).digest()[:16]
  return pmkid

password = get_password_unbrutable(8)
eapol_m1_data[95:117] = b"\xdd\x14\x00\x0f\xac\x04" + calculate_
pmkid(password, ap, essid, sta)
Полный код доступен в (https://github.com/s0i37/defence/blob/main/wifi/prevent/m1.py). Теперь соединяя это с детектом (https://github.com/s0i37/defence/blob/main/wifi/pmkid.py) получаем средство автоматического реагироаания на атаку (скриншот).

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Whitehat Lab
🦎 Срыв покровов 😅
Silent Push раскрывает связи AdaptixC2 с российским преступным миром и отслеживает злоумышленников, использующих данный инструмент
Ребята целое расследование провели и нашли канал Ральфа 😂👍 🔗 Silent Push 💻 AdaptixC2 #adaptix #c2 #soft ✈️ Whitehat Lab 💬 Chat

Repost from BugXplorer
When comments aren't just comments demo: https://jsfiddle.net/yo0a24dj/ source: https://x.com/nowaskyjr/status/19832735671115
When comments aren't just comments
<script>
    delete/delete; //alert(1)
    typeof/typeof; //alert(2)
    void/void;     //alert(3)
    throw/throw;   //alert(4)
</script>
demo: https://jsfiddle.net/yo0a24dj/ source: https://x.com/nowaskyjr/status/1983273567111524544

Редтим в стиле Pwn2Own Новый блогпост — про то, как иногда на проектах могут пригодиться навыки бинарной эксплуатации. Расскажите, приходилось ли вам писать сплойты под бинарные баги на проектах по пентесту? Читать 👉 https://blog.deteact.ru/red-teaming-pentest-pwn2own/

Repost from s0ld13r ch.
Persistent Backdoors via Apache Modules 😷 Разбирая различные отчеты и статьи про APT/Red Team, нашел годную публикацию от CI
Persistent Backdoors via Apache Modules 😷 Разбирая различные отчеты и статьи про APT/Red Team, нашел годную публикацию от CICADA8 где вместо стандартных ASPX вебшеллов использовали IIS модуль для выполнения команд 🪟 И подумал, почему бы не реализовать схожий бэкдор и подход, только под Apache2 и Linux среду? В прочем вышло довольно весело и задорно, и подробнее можно почитать по ссылкам ниже 😃 🔗 Post: https://www.s0ld13r.kz/posts/apache-modules-persistence/ 💻 PoC: https://github.com/s0ld13rr/MODPlant P.S Использовать только в целях обучения и ресерча, advanced evasion тема для отдельной статьи 🧢 s0ld13r

Как круто развивается BloodHound... Теперь и сетевые ресурсы можно отображать Blog: https://specterops.io/blog/2025/10/30/sha
Как круто развивается BloodHound... Теперь и сетевые ресурсы можно отображать Blog: https://specterops.io/blog/2025/10/30/sharehound-an-opengraph-collector-for-network-shares/ Soft: https://github.com/p0dalirius/sharehound #pentest #ad #bloodhound