en
Feedback
Fsecurity | HH

Fsecurity | HH

Open in Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Show more
2 066
Subscribers
-224 hours
-97 days
+330 days
Posts Archive
Repost from purple shift
Летом наши эксперты расследовали целый ряд атак, основанных на эксплуатации уязвимости CVE-2023-48788 в продуктах FortiClient EMS. Попробуем разобраться, как ловить подобные атаки по пост-активностям на хосте. Суть атаки сводится к эксплуатации SQL-инъекции в контексте Microsoft SQL Server. Таким образом атакующий может применить любой удобный способ для выполнения команд ОС из запросов SQL, с последующей загрузкой своего вредоносного ПО. Одним из наиболее частых примеров является использование хранимой процедуры xp_cmdshell. На что смотреть защитникам: 1) Включение xp_cmdshell. EventID 15457. Обязательно к включению. Везде. 2) Application лог MSSQL с EventID 15281 с фильтром на компонент xp_cmdshell. Там будут заблокированные попытки использования еще выключенного xp_cmdshell. 3) Смотреть в старты необычных процессов от MSSQL: cmd, powershell, lolbins, ... И конечно, поведение дочерних объектов, инициирующих внешние коммуникации. Такие активности на практике отлавливаются довольно часто, это могут быть: 3.1) дискавери (whoami, tasklist, net) 3.2) закрепление (schtasks) 3.3) дженерик-тактики с использованием cmd и powershell. 4) Ну и в целом, рекомендуем настроить ваши аудиты MSSQL на детектирование подозрительных активностей.

sticker.webp0.29 KB

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Новый ролик на канале 🍷 🔗Ссылка: https://youtu.be/yel3iS7Hy6E

Repost from Caster
В ближайшее время мои инструменты Above и Sara получат крупные пакеты обновлений
В ближайшее время мои инструменты Above и Sara получат крупные пакеты обновлений

Repost from s0ld13r ch.
Появился POC на свежую уязвимость CVE-2025-21333 💀 Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege - локаль
Появился POC на свежую уязвимость CVE-2025-21333 💀 Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege - локальный юзер может повысить привилегии до SYSTEM на хосте с активным Hyper-V 🔥 🔗 Repo: https://github.com/MrAle98/CVE-2025-21333-POC P.S PoC не проверял @s0ld13r_ch

Bear C2 - это компиляция скриптов, полезной нагрузки и этапов C2, используемых в моделируемых атаках российскими APT-группами. Bear использует различные методы шифрования, включая AES, XOR, DES, TLS, RC4, RSA и ChaCha для обеспечения безопасной связи между полезной нагрузкой и компьютером оператора. 🔗Ссылка: https://github.com/S3N4T0R-0X0/BEAR

Визуал – наше всё Полезная нейронка для визуализации чего-угодно. Очень круто выстраивает связи и визуально структурирует любую текстовую информацию, которую в нее загружаешь. Умеет пережевывать разные форматы – хоть презентации в PowerPoint, хоть ГуглДоксы, хоть странички из Ноушена. Очень полезно для того, чтобы разложить по полочкам большие объемы информации, когда что-то изучаешь или разбираешь новую тему например. А вот и сервис – ссылка 🧠 Твой Пакет Знаний | 🛍 Другие каналы

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Pentest HaT
⚙️SploitScan v0.13.0 Нашел отличный и удобный инструмент, предназначенный для поиска эксплоитов, известных уязвимостей и их э
⚙️SploitScan v0.13.0 Нашел отличный и удобный инструмент, предназначенный для поиска эксплоитов, известных уязвимостей и их эксплуатации с поддержкой 👩‍💻 AI (ChatGPT, Gemini, Grok и DeepSeek) и функцией импорта из популярных 😁 сканеров Установка в 🐧 Debian like:
sudo apt install sploitscan
В репозиториях не самая новая версия, поэтому рекомендую ставить с гитхаба. 😹 Github:
git clone https://github.com/xaitax/SploitScan.git
cd sploitscan
pip install -r requirements.txt
PyPi:
pip install --user sploitscan
Источники PoC'ов:
➡️GitHub ➡️ExploitDB ➡️VulnCheck (нужен free API key) ➡️Packet Storm ➡️Nuclei
Импорт из:
Nessus (.nessus) Nexpose (.xml) OpenVAS (.xml) Docker (.json)
В конфиге указываем API ключи поддерживаемых сервисов (config.json)
{
    "vulncheck_api_key": "",
    "openai_api_key": "",
    "google_api_key": "",
    "grok_api_key": "",
    "deepseek_api_key": ""
}
Поиск по CVE:
sploitscan CVE-2024-1709
sploitscan CVE-2024-1709 CVE-2024-21413
Поиск по ключевым словам:
sploitscan -k "Outlook Express"
Импорт и экспорт:
sploitscan --import-file path/to/yourfile.nessus --type nessus

sploitscan CVE-2024-1709 -e {json,csv,html}
Помощь AI:
sploitscan --ai openai CVE-2024-21413

┌───[ 🤖 AI-Powered Risk Assessment ]
|
| 1. Risk Assessment
| -------------------
| ...
| 2. Potential Attack Scenarios
| ------------------------------
| ...
| 3. Mitigation Recommendations
| ------------------------------
| ...
| 4. Executive Summary
| ---------------------
| ...
#sploitscan #poc #cve #python 💻 Github ✈️ Pentest HaT

Repost from BugXplorer
Hacking High-Profile Bug Bounty Targets: Deep Dive into a Client-Side Chain https://vitorfalcao.com/posts/hacking-high-profil
Hacking High-Profile Bug Bounty Targets: Deep Dive into a Client-Side Chain https://vitorfalcao.com/posts/hacking-high-profile-targets/ 🪳@bugxplorer

Repost from Social Engineering
📝 HackerOne reports. • Держите ссылки на очень объемный и полезный репозиторий, который включает в себя топ отчеты HackerOne
📝 HackerOne reports. • Держите ссылки на очень объемный и полезный репозиторий, который включает в себя топ отчеты HackerOne. Репо постоянно поддерживают в актуальном состоянии, что поможет вам узнать много нового и полезного (варианты эксплуатации различных уязвимостей, векторы атак и т.д.). • Tops 100: ➡Top 100 upvoted reports; ➡Top 100 paid reports. • Tops by bug type: ➡Top XSS reports; ➡Top XXE reports; ➡Top CSRF reports; ➡Top IDOR reports; ➡Top RCE reports; ➡Top SQLi reports; ➡Top SSRF reports; ➡Top Race Condition reports; ➡Top Subdomain Takeover reports; ➡Top Open Redirect reports; ➡Top Clickjacking reports; ➡Top DoS reports; ➡Top OAuth reports; ➡Top Account Takeover reports; ➡Top Business Logic reports; ➡Top REST API reports; ➡Top GraphQL reports; ➡Top Information Disclosure reports; ➡Top Web Cache reports; ➡Top SSTI reports; ➡Top Upload reports; ➡Top HTTP Request Smuggling reports; ➡Top OpenID reports; ➡Top Mobile reports; ➡Top File Reading reports; ➡Top Authorization Bypass reports; ➡Top Authentication Bypass reports; ➡Top MFA reports. • Tops by program: ➡Top Mail.ru reports; ➡Top HackerOne reports; ➡Top Shopify reports; ➡Top Nextcloud reports; ➡Top Twitter reports; ➡Top X (formerly Twitter) reports; ➡Top Uber reports; ➡Top Node.js reports; ➡Top shopify-scripts reports; ➡Top Legal Robot reports; ➡Top U.S. Dept of Defense reports; ➡Top Gratipay reports; ➡Top Weblate reports; ➡Top VK.com reports; ➡Top New Relic reports; ➡Top LocalTapiola reports; ➡Top Zomato reports; ➡Top Slack reports; ➡Top ownCloud reports; ➡Top GitLab reports; ➡Top Ubiquiti Inc. reports; ➡Top Automattic reports; ➡Top Coinbase reports; ➡Top Verizon Media reports; ➡Top Starbucks reports; ➡Top Paragon Initiative Enterprises reports; ➡Top PHP (IBB) reports; ➡Top Brave Software reports; ➡Top Vimeo reports; ➡Top OLX reports; ➡Top concrete5 reports; ➡Top Phabricator reports; ➡Top Localize reports; ➡Top Qiwi reports. S.E. ▪️ infosec.work ▪️ VT