en
Feedback
Fsecurity | HH

Fsecurity | HH

Open in Telegram

Канал про ИБ Наш Discord: https://discord.gg/Eg8aDS7Hn7 Пожертвовать: > https://www.donationalerts.com/r/xackapb

Show more
2 011
Subscribers
+224 hours
-57 days
-730 days
Posts Archive

Repost from Proxy Bar
TeamViewer * From User to Kernel Elevation of Privilege * CVE-2024-7479 и CVE-2024-7481 * POC exploit, детали, видео #кайзерС
TeamViewer * From User to Kernel Elevation of Privilege * CVE-2024-7479 и CVE-2024-7481 * POC exploit, детали, видео #кайзерСозэ

Repost from AppSec Journey
Приятно, что где-то на просторах гитхаба еще остались хорошие репы:) Например, тут рисуют майндмапы по безопасности_чего_нибудь, есть исходники, выглядит неперегруженно и адекватно:) Like!🥰

Repost from Proxy Bar
UBUNTUводы тут ? * в PAM модуле дырка, в su, sudo и ssh (значит сетевой вектор присутствует) * PAM module may allow accessing with the credentials of another user #ubuntu #PAM

sticker.webp0.34 KB

Ролик уже на канале 👾 https://youtu.be/AhWm7KHDtDM

Repost from haxx
📖 Тем временем в NetExec (nxc) подвезли поддержку протокола NFS. Из функций сейчас доступен энум файловых шар (права и файлы
📖 Тем временем в NetExec (nxc) подвезли поддержку протокола NFS. Из функций сейчас доступен энум файловых шар (права и файлы рекурсивно), погрузка и разгрузка файлов. Базовый энум
NetExec nfs IP --shares
Рекурсивный энум
NetExec nfs IP --enum-shares
Забираем файл
NetExec nfs IP --get-file /home/user/Desktop/test/lolkekpohek.txt lolkekpohek.txt
Заливаем файл
NetExec nfs IP --put-file lolkekpohek.txt /home/user/Desktop/
🔗 Где почитать подробнее: Энум https://www.netexec.wiki/nfs-protocol/enumeration Льем/качаем файлы https://www.netexec.wiki/nfs-protocol/download-and-upload-files Исходники https://github.com/Pennyw0rth/NetExec/tree/main/nxc/protocols/nfs

Так им и надо ? 🦈
Anonymous voting

Пицца достигла стола победителя, который своим усердием помог достать контакты жертв! Жертвы, в свою очередь, были уведомлены
+2
Пицца достигла стола победителя, который своим усердием помог достать контакты жертв! Жертвы, в свою очередь, были уведомлены о необходимости сброса сессий. Сам скам был нацелен на владельцев различных каналов, предлагая покупку рекламы под видом крупного бренда(ТБанк,МТС). Из-за того, что бренды обычно покупают рекламу через агентства, бывает невозможно провести проверку через рабочую почту. P.S. По счастливой случайности база перестала работать 😁 Виной тому — работа от root 💁🏻‍♂️ Спасибо всем кто не остался равнодушным к этой истории 🫶🏻

sticker.webp0.34 KB

👾Завтра ролик ! Был обновлен Obsidian Pentest 💜 🚀 Коммит обновления Приятного чтения 📖 Наш Discord сервер 👆🏻Тут можно пообщаться 🦈