RESOLUTE ATTACK
Open in Telegram
⚡️RESOLUTE ATTACK - Компания по информационной безопасности YouTube - https://www.youtube.com/@RESOLUTE-ATTACK Chat - @RESOLUTECHAT Web Site - www.resolute-attack.com Обратная связь - @ResoluteAttack_Bot
Show more7 299
Subscribers
-324 hours
-117 days
-5330 days
Posts Archive
7 299
Repost from Codeby
🚩 Telegram Premium за Первую Кровь
Каждую субботу в 12:00 на CTF-платфоме Codeby Games будут появляться новые задания. За FirstBlood вы получаете Telegram Premium на свой аккаунт.
🏆 Призы за First Blood:
Cложные задания - Telegram Premium на 12 мес
Cредние задания - Telegram Premium на 6 мес
Легкие задания - Telegram Premium на 3 мес
⏰ Акция действует до конца лета. У каждого есть шанс попробовать себя в роли хакера, присоединяйся!
‼️ Обязательное условие участия - в настройках профиля на платформе добавить username своего Telegram аккаунта.
7 299
Repost from Ralf Hacker Channel
Прошел год с прошлого релиза, и вот вышло обновление:
CrackMapExec 6.0.0
P.S. Ну лично мне такой штуки как прогресс бар всегда не хватает😁
#redteam #pentest #ad #soft
7 299
Repost from Caster
Caster Mind: MITM Vectors
Основные векторы MITM-атак
::
Main vectors of MITM attacks
[From "Network Nightmare" by Caster]
7 299
☄️ DefaultCreds Cheat Sheet
Python tool to quickly search through a database of 1231+ default logins and passwords for different products.
https://github.com/ihebski/DefaultCreds-cheat-sheet
7 299
Repost from linkmeup
Отлично! Теперь шелл можно и через SMS пропихнуть.
Пока безопасники бьются с DLP, настраивают политики и заливают порты эпоксидкой, просто отправь SMS на номер.TCPoverSMS, my ass.
https://github.com/persistent-security/SMShell
7 299
Repost from Private Shizo
💥CVE-2023-28252(Windows CLFS OOB R/W➡️EoP, 0-day, may have been actively exploited/ITW)
An OOB read and write vulnerability exists in
CClfsBaseFilePersisted::ExtendMetadataBlock and CClfsBaseFilePersisted::WriteMetadataBlock when parsing a malformed BLF file. The OOB read leads to one byte increment of the rgContainers[0] value, that results pointing to a fake CONTAINER_CONTEXT with a user space address 0x5000000 treated as an object's vftable pointer, detonating the placed gadgets and escalating privilege to SYSTEM.
🦠Exploit sample
⚠️The gadgets are same as the ITW exploit of CVE-2023-23376, the code layout has overlaps with the ITW exploit of CVE-2022-37969.
⚠️Exploiting the vulnerability will give a local unprivileged attacker SYSTEM level privileges.
⚠️Any authenticated local user can exploit the vulnerability and an exploit is trivial to produce.