en
Feedback
Fsecurity | HH

Fsecurity | HH

Open in Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Show more
2 064
Subscribers
-224 hours
-97 days
+330 days
Posts Archive
Repost from 1N73LL1G3NC3
🍊 Psexecsvc A python implementation of PSExec's native service implementation. You will often see EDR’s block wmiexec.py and
+1
🍊 Psexecsvc A python implementation of PSExec's native service implementation. You will often see EDR’s block wmiexec.py and psexec.py but they won’t always block PsExecSVC.py because it relies on a legitimate and trusted tool (the PsExeSVC.exe binary)! Blog: PsExec’ing the right way and why zero trust is mandatory In this blog post, we’ll have a glimpse at how PsExec.exe works, we’ll write a python script that allows us to act as a legitimate PsExec.exe client and finally, we’ll see why zero trust is a core requirement of cybersecurity.

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

🔗Ссылка: https://opennet.ru/62706/

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Adaptix Framework
Пока пишется версия 0.2, параллельно сделал репозиторий с расширениями: https://github.com/Adaptix-Framework/Extension-Kit Ег
Пока пишется версия 0.2, параллельно сделал репозиторий с расширениями: https://github.com/Adaptix-Framework/Extension-Kit Его периодически буду дополнять, а если есть желающие помочь, то велком))) пока адаптировал и закинул Kerbeus-BOF для работы с керберосом.

Repost from RedTeam brazzers
Всем привет! Недавно вышел интересный разбор LPE-уязвимости CVE-2024-12754 через AnyDesk. Разбор подробный, однако без POC. П
Всем привет! Недавно вышел интересный разбор LPE-уязвимости CVE-2024-12754 через AnyDesk. Разбор подробный, однако без POC. Поэтому надо исправлять :) Сам механизм повышения привилегий основывается на возможности контроля целевого файла, который копируется в доступную для чтения низкопривилегированного пользователя директорию. Нам остается лишь заставить AnyDesk, работающий от лица системы, прочитать файл, недоступный нам. Автор в статье использует чтение SAM из Shadow Copy. Разработку, тестирование и отладку я проводил на AnyDesk версии 8.0.10, которую качал отсюда. Вы можете сами попробовать POCнуть эту уязвимость, используя набор инструментов от Google Project Zero. Моя реализация доступна здесь. Она осуществляет чтение произвольного файла, после чего копирует его содержимое на рабочий стол текущему пользователю. Хоть Windows и активно продвигает механизм защиты, именуемый RedirectionTrust, предотвращающий переход по ссылкам, созданными не администраторами, однако эта митигация зачастую не распространяется на службы, которые были разработаны сторонними компаниями. Причина проста: разработчики не знают о ней и забывают применить, отсюда и появляется возможность LPE. Демо можно посмотреть здесь

👉🏻

Repost from Proxy Bar
CVE-2025-23369 * bypass SAML authentication on GitHub Enterprise * WriteUP * Exploit