RESOLUTE ATTACK
Open in Telegram
⚡️RESOLUTE ATTACK - Компания по информационной безопасности YouTube - https://www.youtube.com/@RESOLUTE-ATTACK Chat - @RESOLUTECHAT Web Site - www.resolute-attack.com Обратная связь - @ResoluteAttack_Bot
Show more7 299
Subscribers
-324 hours
-117 days
-5330 days
Posts Archive
7 299
Как вы думаете, за сколько времени была разработана сертификация PRTT?
7 299
Центр мониторинга и управления сетью связи общего пользования
Роскомнадзора планирует осуществить комплекс мер по ограничению
Использования следующих сервисов: AnonymoX VPN; Lom VPN; metaVPN; Secure and Unlimited; Mullvad VPN: privacy is a univ; mySteganos Online Shield VPN; Seed4me; Snap VPN - tor private browser; Tomato VPN - Hotspot VPN Proxy; uVPN; VPN - Super VPN Proxy Master; VPN Gate; VPN Proxy Speed - Super VPN; VPN Super Proxy - Proxy Master; VPN365; Yoga VPN; Avira
Phantom VPN: Fast VPN; CandyLink VPN; Fish VPN; Freedom VPN; Garuda
VPN; Hoxx VPN; iCloud private relay; Insta VPN - Fast Private VPN.
7 299
Отличие от всех, это то что мы делаем всё с душой. Душа сейчас поёт, на наш первый поток записалось около 50 человек. Благодарим вас за доверие. Мы сделаем всё возможное, чтобы не подвести вас 🔥
7 299
Возможно ли использовать SSRF в качестве транспорта для Log4shell?
7 299
Repost from N/a
Для эксплуатации уязвимости CVE-2023-22809 у пользователя, под которым вы залогинены, должно быть разрешение на изменение какого-либо файла при помощи sudoedit или sudo -e.
Так выглядит один из примеров уязвимой конфигурации /etc/sudoers (Рисунок 1)
Для проверки прав пользователя можно исполнить команду sudo -l (Рисунок 2)
Далее создаем команду для эксплуатации: EDITOR='vi -- /etc/shadow' sudoedit /etc/custom/service.conf
(Вы можете поменять vi на любой редактор текста доступный в системе. Так же файл /etc/shadow можно поменять на любой, необходимый для изменения. Файл /etc/custom/service.conf варируется в зависимости от прав пользователя (Рисунок 2))
