Fsecurity | HH
前往频道在 Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
显示更多2 063
订阅者
+224 小时
-17 天
-630 天
帖子存档
2 064
Repost from TaipanByte CTF
Друзья, нас 3️⃣0️⃣0️⃣! Команда TaipanByte выражает вам благодарность за доверие и поддержку! Мы ценим каждого из вас и рады, что вы выбираете именно нашу платформу для прокачки своих навыков и решения захватывающих CTF-задач. 💜💜💜
Завтра вас ждут наши новые таски, а пока — покажите реакциями, как вы их ждёте 😍
2 064
Repost from Kali Linux
+1
💻 CODASM — новый инструмент для маскировки shell-кода в бинарных файлах
Компания NVISO недавно открыла исходный код своего нового инструмента CODASM, предназначенного для кодирования произвольных данных в псевдо-ASM-инструкции и их компиляции в раздел .text двоичных файлов. Этот шаг нацелен на повышение безопасности и устойчивости данных к анализу. CODASM скрывает данные, такие как шелл-коды, в высокоэнтропийных участках бинарных файлов, делая их менее заметными для защитных механизмов.
CODASM является Python-скриптом, который генерирует легитимно выглядящий шеллкод для любых произвольных полезных нагрузок и создает заголовочный файл на языке C, который можно использовать в программах для встраивания шеллкода в бинарные файлы и его извлечения во время выполнения.
Процесс кодирования полезных нагрузок с помощью CODASM включает:
— Генерацию валидных функций x86_64 с прологами, эпилогами и случайными инструкциями.
— Встраивание байтов полезной нагрузки в операнды инструкций (например,
mov eax, <4 байта полезной нагрузки>).
Шифрование встроенных байтов полезной нагрузки с помощью XOR.
Процесс декодирования полезных нагрузок включает:
— Парсинг отдельных инструкций до извлечения необходимого количества байтов полезной нагрузки.
— Обнаружение инструкций, содержащих байты полезной нагрузки, их извлечение и расшифровка.
🖥 GitHub
@linuxkalii2 064
Repost from Proxy Bar
CVE-2024-21683 0-click RCE
*
Затронуты версии от
Win server 2000 до Win server 2025
*
Дырка в службе лицензирования удаленных рабочих столов Windows (RDL), в инет сейчас торчит 170 000 таких хостов
*
Пропатчено в июле
*
Exploit (репозитории банят, но мы скачали)))
#rce #winsrv2 064
Repost from Блог Kaimi & d_x
Эксплуатация состояния гонки в «тапалках» в Telegram
https://kaimi.io/2024/08/exploit-race-condition-in-telegram-mini-apps/
